2022年2022年计算机网络考试试题答案 .pdf
《2022年2022年计算机网络考试试题答案 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年计算机网络考试试题答案 .pdf(19页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、计算机网路网络安全部分一、填空1:宏病毒是利用( )编写的具有复制传染能力的宏。答案:宏命令2:计算机病毒是有破坏性和不可控制的() 。答案:计算机程序3:代理服务的主要缺点是()。答案:降低了服务速度4:包过滤基于包的()地址及()端口答案:源,源5:防火墙工作原理是遵循()的网络通信安全机制。答案:数据过滤6:实现数字签名的主要方法有(), ()和报文摘要。答案:秘密密钥算法,公开密钥算法7:认证分为()认证和()认证两个方面。答案:信息,用户8:主要的网络安全的威胁来自() 、( )与()三个方面。答案:非授权访问,信息泄露,拒绝服务9:密钥管理的主要办法是引进一个密码分发中心KDC ,
2、每个用户与KDC 之间有一个共享的()密钥。答案:秘密10: RSA 算法的主要优越性在于()答案:安全方便11: 在公开密钥算法提出之前,所以密码系统的()密钥和()密钥都有很直接的联系。答案:解密,加密12: 操作系统的体系结构的不安全因素主要体现在( ) 答案:创建进程机制13: SNMP 管理模型可分为成三大部分:() , ()和() 。答案:被管理系统,网络管理系统,管理协议14: 网络管理任务分为:_、配置管理、性能管理、故障管理、计费管理、安全管理和其他网络管理功能。答案:性能管理15:网络管理层次结构为:网络平台、网络管理协议、网络管理平台、网络管理工具、网络管理应用软件和()
3、答案:网络管理员二、判断1:在网络管理体系中,除了设备上的代理软件可以主动发出警告外,管理实体也可以向被管理设备进行轮询。( ) 答案:对2:在使用公共密钥加密技术向对方发送一个数据的时候使用对方用户的公共密钥加密,对方用自己的私人密钥解密数据。( ) 答案:对3:企业级 CA 申请证书有2 种方法。一种是WEB 申请,另一种是在证书管理单元中申请。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 19 页 - - - - - - - - - ( ) 答案:对4:在 Win
4、dows NT 中要审核某个文件夹或打印机的访问,必需启动审核对象的访问。( ) 答案:对5:根据中国国家计算机安全规范,计算机安全大致可分为三类:实体安全,网络安全和应用安全。 ( ) 答案:对6:计费管理的目标是衡量网络的利用率,以便使一个或一组网络用户可以更有规则的地利用网络资源。 ( ) 答案:对7:数字证书是电子的凭证,它用来验证在线的个人、组织或计算机的合法身份。( ) 答案:对8:网络安全主要解决数据保密和认证问题( ) 答案:对9:网络管理平台和网络管理应用程序是一回事( ) 答案:错10: 防火墙只能对IP 地址进行限制和过滤。( ) 答案:错三、选择:1:你配置UNIX下的
5、 Ipchains 防火墙,你要添加一条规则到指定的chain 后面,你应该使用参数:A、 A B、 D C、 S D、 INPUT 答案: A 2:以下关于对称加密算法RC4 的说法正确的是:A、它的密钥长度可以从零到无限大B、在美国一般密钥长度是128 位,向外出口时限制到40 位C、RC4 算法弥补了RC5 算法的一些漏洞D、最多可以支持40 位的密钥答案: B 3:以下不属于win2000 中的 ipsec 过滤行为的是:A、允许B、阻塞C、协商D、证书答案: D 4:你是一个公司的网络管理员,你经常在远程不同的地点管理你的网络(如家里),你公司使用 win2000 操作系统, 你为了
6、方便远程管理,在一台服务器上安装并启用了终端服务。最近,你发现你的服务器有被控制的迹象,经过你的检查, 你发现你的服务器上多了一个不熟悉的帐户,你将其删除,但第二天却总是有同样的事发生,你应该如何解决这个问题?A、停用终端服务名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 19 页 - - - - - - - - - B、添加防火墙规则,除了你自己家里的IP 地址,拒绝所有3389 的端口连入C、打安全补丁sp4 D、启用帐户审核事件,然后查其来源,予以追究答案: C 5
7、:在 Linux 下 umask 的八进制模式位6 代表:A、拒绝访问B、写入C、 读取和写入D、读取、写入和执行答案: C 6:Window2000 域或默认的身份验证协议是:A、 HTML B、 Kerberos V5 C、TCP/IP D、 Apptalk 答案: B 7:SSL 安全套接字协议所使用的端口是:A、80 B、443 C、1433 D、3389 答案: B 8:你有一个共享文件夹,你将它的NTFS 权限设置为sam 用户可以修改,共享权限设置为sam用户可以读取,当sam从网络访问这个共享文件夹的时候,他有什么样的权限?A、读取B、写入C、修改D、完全控制答案: A 9:以
8、下关于window NT 4.0 的服务包的说法正确的是?A、sp5包含了 sp6 的所有内容B、sp6 包含了 sp5的所有内容C、sp6 不包含 sp5的某些内容D、sp6不包含 sp4 的某些内容答案: C 10:作为一个管理员,把系统资源分为三个级别是有必要的,以下关于级别1 的说法正确的是?A、 对于那些运行至关重要的系统,如,电子商务公司的用户帐号数据库B、 对于那些必须的但对于日常工作不是至关重要的系统C、 本地电脑即级别1 D、以上说法均不正确答案: A 11: 你所使用的系统为UNIX ,你通过umask 命令求出当前用户的umask 值为 0023,请问该用户在新建一文件夹
9、,具体有什么样的权限?名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 19 页 - - - - - - - - - A、当前用户读、写和执行,当前组读取和执行,其它用户和组只读B、当前用户读、写,当前组读取,其它用户和组不能访问C、当前用户读、写,当前组读取和执行,其它用户和组只读D、当前用户读、写和执行,当前组读取和写入,其它用户和组只读答案: A 12:你所使用的系统为win2000 ,所有的分区均是NTFS 的分区, C 区的权限为everyone 读取和运行, D
10、 区的权限为everyone 完全控制,现在你将一名为test 的文件夹,由C 区移动到 D 区之后, test文件夹的权限为?A、everyone 读取和运行B、everyone 完全控制C、everyone 读取、运行、写入D、以上都不对答案: B 13: 你的 window2000 开启了远程登陆telnet,但你发现你的window98 和 unix 计算机没有办法远程登陆,只有win2000 的系统才能远程登陆,你应该怎么办?A、重设防火墙规则B、检查入侵检测系统C、运用杀毒软件,查杀病毒D、 将 NTLM 的值改为0 答案: D 14:你是一企业网络管理员,你使用的防火墙在UNIX
11、下的 IPTABLES ,你现在需要通过对防火墙的配置不允许192.168.0.2这台主机登陆到你的服务器,你应该怎么设置防火墙规则?A、iptablesA input p tcps 192.168.0.2 sourceport 23j DENY B、iptablesA input p tcps 192.168.0.2destinationport 23j DENY C、iptablesA input p tcpd 192.168.0.2 sourceport 23j DENY D、iptablesA input p tcpd 192.168.0.2destinationport 23j DE
12、NY 答案: B 15: 以下哪个不是属于window2000 的漏洞?A、unicode B、IIS hacker C、输入法漏洞D、单用户登陆答案: D 16: 下列哪项不属于window2000 的安全组件?A、访问控制B、强制登陆C、审计D、自动安全更新答案: D 17: 以下关于 VPN 的说法中的哪一项是正确的?A、 VPN 是虚拟专用网的简称,它只能只好ISP 维护和实施B、 VPN 是只能在第二层数据链路层上实现加密C、IPSEC 是也是 VPN 的一种D、VPN 使用通道技术加密,但没有身份验证功能名师资料总结 - - -精品资料欢迎下载 - - - - - - - - -
13、- - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 19 页 - - - - - - - - - 答案: C 18: 你想发现到达目标网络需要经过哪些路由器,你应该使用什么命令?A、ping B、nslookup C、tracert D、ipconfig 答案: C 19:小李在使用super scan对目标网络进行扫描时发现,某一个主机开放了25 和 110 端口,此主机最有可能是什么?A、文件服务器B、邮件服务器C、WEB 服务器D、DNS 服务器答案: B 20:假如你向一台远程主机发送特定的数据包,却不想远程主机响应你的数据包。这时你使用哪一种
14、类型的进攻手段?A、缓冲区溢出B、地址欺骗C、拒绝服务D、暴力攻击答案: A 21: RC4 是由 RIVEST 在 1987 年开发的,是一种流式的密文,就是实时的把信息加密成一个整体, 它在美国一般密钥长度是128 位,因为受到美国出口法的限制,向外出口时限制到多少位?A、64 位B、56 位C、40 位D、32 位答案: C 22:当你感觉到你的Win2000 运行速度明显减慢,当你打开任务管理器后发现CPU 的使用率达到了百分之百,你最有可能认为你受到了哪一种攻击。A、特洛伊木马B、拒绝服务C、欺骗D、中间人攻击答案: B 23: SNMP 协议操作命令类型有( )A读,写,移动,陷阱
15、B读,写,修改,陷阱C读,写,删除,陷阱D读,写,增加,陷阱答案: A 24: Windows NT ()A.只提供对 SNMPv1 的支持B.只提供对SNMPv2 的支持C.同时提供对SNMPv1 和 SNMPv2 的支持D.两者皆不提供支持答案: A 25: 下列关于 SNMPv1 的说法中错误的是()A.适合各种规划的数据检索B.管理信息库的资源有限,不足以完成复杂的管理功能C.只提供简单的认证机制D.这完善的陷入机制有可能导制管理信息的丢失答案: C 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - -
16、- - - - - 第 5 页,共 19 页 - - - - - - - - - 26: Internet 的核心传输协议是()A.IPX/SPX B.TCP/IP C.NETBEUI D.SNMP 答案: A 27: 下列网络管理工具中由IBM 公司研制开发的是()A. NetView B. SNA C. SunNet Manager D. OpenView 答案: A 28: 下列叙述( ) 是正确的。A.SNMP 不支持管理站改变管理信息库结构B.SNMP 管理站不能增加删除管理信息库中的管理对象实例C.SNMP 管理站不能一次性访问一个子树D. 以上都正确答案: C 29: 计算机系统
17、中的信息资源只能被授予权限的用户修改,这是网络安全的( ) 。A. 保密性B. 数据完整性C. 可利用性D. 可靠性答案: B 30: 互联网中所有端系统和路由器都必须实现( ) 协议。A.SNMP B.SMTP C.TCP D.IP 答案: C 31: 实体认证是通过识别通信对方的身份,防止假冒,可使用的方法是()A.消息认证B.数字签名C.消息摘要D.单向 Hash 变换答案: A 32: 假设有一个LAN ,每 15min 轮询所有被管理设备一次,管理报文的处理时间是50ms,网络延迟为1ms,单个轮询需要的时间为0.202s,则管理站最多可支持的设备数是()A.300 B.4500 C
18、.18000 D.150000 答案: A 33: 网络管理软件包括管理专用软件,管理支持软件和()A.用户专用软件B.用户支持软件C.用户管理软件D.用户接口软件答案: B 34: ISO 定义的系统管理功能域中,测试管理功能属于()A.配置管理B.故障管理C.性能管理D.安全管理答案: D 35: 下述各功能中,属于性能管理范畴的功能是()A网络规划和资源管理功能B工作负载监视功能C运行日志控制功能D测试管理功能答案: B 36: 防止数据源被假冒,最有效的加密机制是()名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精
19、心整理 - - - - - - - 第 6 页,共 19 页 - - - - - - - - - A消息认证B消息摘要C数字签名D替换加密答案: C 37: 篡改是破坏了数据的()A完整性B一致性C保密性D可利用性答案: A 38: 对一个网络管理员来说,网络管理的目标不是()A提高设备的利用率B为用户提供更丰富的服务C降低整个网络的运行费用D提高安全性答案: B 39: SNMP 协议的直接下层协议是()AUDP B ICMP CTCP D IP 答案: A 40: 在 Internet 网络管理的体系结构中,SNMP 协议定义在()A链路层B网络层C传输层D应用层答案: D 四、简答1:网
20、络管理的五大功能是什么?答案: 性能管理( Performance Management ) ; 配置管理( Configuration Management ) ; 记账(计费)管理(Accounting Management ) ; 故障管理( Fault Management ) ; 安全管理( Security Management ) 。2:网络病毒可以通过哪些网络服务入侵你的计算机?答案:在局域网环境下病毒入侵网络的主要途径是通过工作站传播到服务器硬盘,再由服务器的共享目录传播到其它工作站。用户直接从文件服务器复制已感染的文件到本地并执行它时,病毒就会感染本机器上的其它文件。在因特
21、网环境下,网络病毒也可以通过因特网毫无困难地发送,几乎所有的网络服务都可能有病毒入侵的可能,例如HTTP ,FTP ,MAIL等服务。3:简述防火墙的工作原理。答案:防火墙( Firewall )是在两个网络之间执行访问控制策略的硬件或软件系统,目的是保护网络不被他人侵扰。本质上,它遵循的是一种数据进行过滤的网络通信安全机制,只允许授权的通信,而禁止非授权的通信。通常,防火墙就是位于内部网或Web 站点与因特网之间的一台路由器或计算机。通常,部署防火墙的理由包括:防止入侵者干扰内部网络的正常运行;防止入侵者删除或修改存储再内部网络中的信息;防止入侵者偷窃内部的秘密信息。部署防火墙应该满足以下规
22、则:有进出网络的通信流都应该通过防火墙;所有穿过防火墙的通信流都必须有安全策略和计划的确认和授权。理论上说,防火墙是不会被攻破的。防火墙不是万能的,它不能防范恶意的知情者和不通过它的连接,不能防止内部人员的攻击,也不能防范病毒。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 19 页 - - - - - - - - - 五、综合1: 已知明文为RETRIEVE , 所对应的64 位明文代码为67 5A 69 67 5E 5A 6B 5A(十六进制数, 下同) 。 密钥是
23、FEBRUARY , 所对应的 64 位密钥代码为5B 5A 57 67 6A 56 67 6E。利用 DES 算法,计算出密文。答案:试验证最后得到的密文代码是97 4A FF BF 86 02 2D 1F 2:已知 RSA 公开密钥密码体制的公开密钥e = 7,n = 55,明文 M =10 。试求其密文C。答案:C=Me(mod n)=107(mod 55)=10 第八章网络设备一、选择1:在星型局域网结构中,连接文件服务器与工作站的设备是( )。A网卡B集线器C收发器D网关答案: B 2:设有下面 4 条路由: 170.18.129.0/24、170.18.130.0/24、170.1
24、8.132.0/24 和 170.18.133.0/24,如果进行路由汇聚,能覆盖这4条路由的地址是( )。A.170.18.128.0/21 B.170.18.128.0/22 C.170.18.130.0/22 D.170.18.132.0/23 答案:3:IP 地址中的网络号部分用来识别() 。A路由器B.主机C.网卡D.网段答案: D 4:IP 路由器设计的重点是提高接收,处理和转发分组速度,其传统 IP 路由转发功能主要由( ) A) 软件实现B) 硬件实现C)专用 ASIC 实现D)操作系统实现答案: A 5:在计算机网络中,一方面连接局域网中的计算机,另一方面连接局域网中的传输介
25、质的部件是() 。A双绞线B网卡C终结器D路由器答案: B 6:如果要组建一个快速以太网,那么需要使用以下哪些基本的硬件设备与材料?(). 100 BASE-T. 100 BASE-T. . 路由器A)、和B)C)、和D)、和答案: C 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 19 页 - - - - - - - - - 7:针对不同的传输介质,网卡提供了相应的接口。适用于非屏蔽双绞线的网卡应提供()A)AUI 接口B)光纤 F/OC)RJ-45 接口D)BNC
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年计算机网络考试试题答案 2022 计算机网络 考试 试题答案
限制150内