《网络管理期末复习题.doc》由会员分享,可在线阅读,更多相关《网络管理期末复习题.doc(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、D 1. 国际标准化组织推出的网络管理标准是( )A)Ping程序B)TCP/IPC)SNMPD)CMIS/CMIPB 2ISO定义的系统管理功能域中,测试管理功能属于( )。A)配置管理B)故障管理C)性能管理D)安全管理B 3. 在代理和监视器之间的通信中,代理主动发送信息给管理站的通信机制是( )A)轮询B)事件报告C)定时报告D)预警 C 4GetNext命令使用的命令是( )。A)GetRequestB)GetResponseC)GetNextRequestD)SetRequestB 5. 网络监视中最重要的功能是( )A)故障管理B)性能管理C)安全管理D)计费管理B 6通道由一组
2、( )定义。A)事件组B)过滤器C)包捕获组D)统计组C 7. 用于监控局域网通信的标准是( )A)SGMPB)SNMPC)RMOND)CMISA 8下列情况中属于安全管理范畴的是( )。A)对需要在网络上进行传输的信息加密后再送入网络B)将服务器的性能记录报告网络管理员C)记录用户下载服务器文件的速度D)记录用户间传输数据的延迟时间A 9. 下面属于ASN.1定义的简单类型的是( )A)OBJECT IDENTIFIER类型B)构造类型C)标签类型D)CHOICE类型A 10通常用于监视整个网络( )情况的设备称为网络监视器或网络分析器、探测器等。A)通信B)差错率C)传输率D)管理A 11
3、. ASN.1定义的数据类型有20多种,其标签值类型都是( )A)UNIVERSALB)APPLICATIONC)PRIVATE D)PUBLICB 12防止否认的认证方法是( )。A)大嘴青蛙认证协议B)数字签名C)基于公钥的认证D)消息摘要C 13. 表示不同类型元素集合的构造类型是( )A)SEQUENCEB)SEQUENCE OFC)SETD)SET OFD 14性能管理所监控的网络参数不包括( )。A)用户响应时间B)网络吞吐量C)网络利用率D)网络线路物理上允许的峰值速率A 15. 描述SNMPv1规范的RFC文档是( )A)RFC1157B)RFC1155C)RFC1212D)R
4、FC1213B 16DES加密标准的密钥将( )位明文变成64位密码文。A)64B)56C)32D)48C 17. 控制信息和数据分别传输,而不是共享同一协议数据单元的高层协议是( )A)HTTPB)FTPC)TCPD)ICMPA 18SNMPv2中规定Gauge32最大值是( )。A)232-1B)232C)小于232的任意正整数D)任意正整数C 19. MIB-2结构中,用来标识在互联网上实验的所有管理对象的结点是( )A)directory(1)B)mgmt(2)C)experimental(3)D)private(4)A 20RMON警报规则的作用是避免信号在门限附近波动时产生许多报警
5、,加重网络负载,称为( )。A)hysteresis机制B)心跳机制C)轮询机制D)陷入机制C 21. SNMP报文的组成部分包括( )A)版本号、团体号、MIBB)版本号、主机号、协议数据单元(PDU)C)版本号、团体号、协议数据单元(PDU)D)版本号、用户号、协议数据单元(PDU)D 22监视器可以是一个单独的设备,也可以是运行( )的工作站或服务器等。A)SNMPB)SMTPC)TCPD)监视器软件A 23. TCP/IP网络管理最初使用的是( )A)SGMPB)SNMPv1C)SNMPv2D)CMOTD 24对于下面所列出的协议数据单元,接收方不对其做出响应的是( )。A)Get-R
6、equest PDUB)Get-Next-Request PDUC)set-Request PDUD)Trap PDUB 25. 关于SNMPv1支持的操作,下面描述正确的是( )A)管理站可以增加或删除表中的一行B)管理站可以访问叶子节点C)管理站可以访问子树节点D)管理站可以一次性访问整个表内容A 26当一个SNMP协议实体发送报文时,首先是按照( )的格式构造PDU。A)ASN.1B)RFC1157C)RFC1212D)RFC1213D 27. 影响SNMP轮询频率的因素有( )A)代理数目、报文发送时间、网络延迟B)代理数目、管理站性能、网络延迟C)代理性能、报文处理时间、网络延迟D)
7、代理数目、报文处理时间、网络延迟B 28关于轮询和事件驱动,以下说法错误的是( )。A)在具体网络管理系统的实现中,这两种方式是缺一不可、互相补充的B)在轮询的方式下,代理是主动的“询问者”C)事件驱动的优点是事件报告的及时性D)轮询的优点是简单性、完整性A 29. 在SNMPc中,用于紧急状态轮询的阈值报警机制是( )A)状态变量轮询B)统计变量轮询C)自动趋势基线D)手动趋势阈值B 30根据全网唯一的地址,把数据从源主机传送到目标主机的协议是( )。A)TCPB)IPC)UDPD)ICMPB 31SNMP中规定,管理站更新代理中对象的值所进行的操作是( )。A)GetB)SetC)Trap
8、D) GetNextB 32( )命令检索变量名指示的下一个对象实例。A)GetB)GetNextC)SetD)TrApC 33下面对网络管理的管理模型的描述,不正确的是( )。A)在网络管理中,一般采用管理站代理的管理模型B)一个管理站可以和多个代理进行信息交互C)一个代理只可以接受来自一个管理站的管理操作D)一个代理也可以接受来自多个管理站的管理操作B 34根据ISO网络管理标准体系的规定,( )是用来支持网络服务的连续性而对管理对象进行的定义、初始化、控制、鉴别和检测,以适应系统要求。A)故障管理B)配置管理C)性能管理D)安全管理B 35未经授权的人侵者访问了信息资源,这是( )。A)
9、中断B)窃取C)篡改D)假冒A 36SNMP被设计于( )协议体系之上,也可以在别的协议体系之上实现。A)TCP/IPB)UDP/IPC)OSE七层协议D)OSI七层协议C 37为以最小的交换次数检索大量的管理信息,或者说管理站要求尽可能大的响应报文,SNMPv2增加的PDU是( )。A)GetRequestPDUB)InformRequestPDUC)GetBulkRequestPDUD)SetRequestPDUD 38SNMPv1的安全机制是( )。A)验证用户名B)验IP地址C)验证协议D)验证团体名C 39如果管理站不知道表的行数,而想检索整个表,则( )。A)无法做到B)连续使用G
10、etRequestC)连续使用GetNextRequestD)连续使用GetResponseA 40MIB中,( )定义了一组合法的宏实例,说明了有关的语法。A)宏定义B)宏实例C)宏实例的值D)SYNTAXD 41不是身份认证的方法是( )。A)大嘴青蛙认证协议B)NeeDhAm-SChroeDer认证协议C)基于公钥的认证D)消息摘要D 42RMON MIB的功能组中,实现中有联带关系的是( )。A)实现警报组时必须实现事件组B)实现最高N台主机组时必须实现主机组C)实现扑获组时必须实现过渡组D)以上都对A 43( )不属于网络配置管理的功能。A)在网络出现故障时自动查询错误的配置B)收集
11、关于网络配置信息C)修改网络设备的配置D)存储数据,生成表格B 44网络系统不安全的特点是( )。A)保持各种数据的保密B)保证访问者的一切访问和接受各种服务C)保持所有信息、数据及系统中各种程序的完整性和准确性D)保证各方面的工作符合法律、规则、许可证、合同等标准D 45管理信息结构(SMI)规定了管理对象的( )。A)语法和词法B)语法和句法C)词法和语义D)语法和语义1.为了使管理站能够及时而有效地对被管理设备进行监控,同时又不过分增加网络的通信负载,必须使用_陷入(Trap)_制导的轮询过程。2发送和接收过程都要进行认证检验,这可以看做是一种安全机制。SNMPv1的安全机制很简单,只是
12、验证团体名 。属于同一团体的管理站和被管理站才能互相作用,发送给不同团体的报文被忽略。3.在RMON规范中,定义了两种新的数据类型,其中类型_OwnerString_用于解决多管理站并发访问的问题,类型EntryStatus用在记录的创建、修改和删除上。4RMON规范中的表结构由控制表和数据表两部分组成。5.在RMON规范中的表结构的两个组成部分中,用于存储数据的是_数据表_。6以太网的帧间距为96比特。7.对于无法直接用SNMP进行管理的设备,通常是通过_委托代理来管理。 8地址转换包含一个表,该表的一行对应系统的一个物理接口,表示网络地址到接口的物理地址的映像关系。9.SNMPv2增加了管
13、理站之间的通信机制,为此引入了通知报文和管理站数据库。10RMON MIB的功能组中,实现最高N台主机时必须实现主机组。11.MIB-2的功能组中,包含关于主机接口的配置信息和统计信息的是_接口组。12OSI定义了五个系统管理功能域:配置管理、故障管理、性能管理、计费管理和安全管理。13.RMON警报组定义了一组网络性能的_门限值_,超过它时向控制台产生报警事件。 14网络管理中,管理功能分为管理站和 代理 两部分。15.根据对象标识符的词典顺序,对于标量对象,对象标识符所指的下一个实例就是对象的值_。16SNMPv1中,包含GetRequest,GetNextRequest和SetReque
14、st的报文由管理站发出,代理以GetResponse响应。17.Windows Server 2003的终端服务基本由三部分技术组成,即_客户端部分、协议部分及服务器部分。18MIB-2的功能组中,包含关于主机接口的配置信息和统计信息的是接口组19. _网络控制是指修改设备参数或重新配置网络资源,以便改善网络的运行状态。20SNMP的报文中,要代表SNMPv2,版本号取值为1 。21SNMPv2管理站发送给管理站的消息使用_informRequest PDU。22SMI只存储标量对象和二维数组,后者叫做表对象 。23RMON规范中的表结构的两组成部分中,用于存储数据的是数据表。24SNMP不支
15、持管理站改变 管理信息库 的结构。25RMON警报组定义一组网络性能的门限值,超过它时向控制台产生报警事件。26SNMPv1中,包含GetRequest、GetNextRequest和SetRequest 的报文由管理站发出, 代理以GetResponse报文响应。27在使用了委托代理的系统中,委托代理和管理站之间按SNMP协议通信,而委托代理与被管理设备之间则按专用协议通信。28RMON的过滤组(fllter)定义了两种过滤器:数据过滤器和状态过滤器。29SNMP报文由版本号、团体名和协议数据单元(PDU)三部分组成。30MIB功能组的IP组包含了3个表对象:IP地址表、IP路由表和IP地址
16、转换表。网络管理的目标(简答)提高网络设备的利用率提高网络性能提高安全性能降低整个网络的运行费用SNMPv1,SNMPv2,SNMPv3 的区别(简答)1.SNMPV1方便实现,安全性弱,manager之间不能通信2.SNMPV2在加密的数据中包括团体名和源IP地址,manager之间可以相互通信,新增加两个协议操作:GetBulk和Inform3.SNMPV3提供三重安全机制,定义了一种管理框架,采用了模块的结构,易于管理和维护组联系(简答)子网的利用率(简答)RMON MIB 分为10组。存储在每一组中的信息都是监视器从一个或几个子网中统计和收集的数据。1.实现警报组时必须实现事件组2.实
17、现最高N台主机组时必须实现主机组3.实现捕获组时必须实现过滤组Utilization(子网利用率)=Packets(分组数)*【96(以太网的帧间隔为96bit)+64(帧前导字段为64bit)】+Octets(字节数)*8/【Interval(取样间隔)*107(数据速率为10Mbit/s)】报文的发送和接收(简答)当一个SNMP实体发送报文时,首先按照ASN.1的格式构造PDU,交给认证进程。认证进程检查源和目标之间是否可以通信,如果检查通过,则把有关信息组装成报文。最后经过BER编码,交给传输实体发送出去。当接收报文时,首先按照BER编码恢复ASN.1报文,然后对报文进行语法分析、验证版
18、本号和认证信息等。如果通过分析和验证,则分离出协议数据单元,并进行语法分析,必要时经过适当处理后返回应答报文。在认证检验失败时可以生成一个陷入报文,向发送站报告通信异常情况。无论何种检验失败,都丢弃报文。网络监视-性能监视-可用性(简答)A=MTBF/(MTBF+MTTR)MTBF 平均无故障时间 MTTR 失效后的平均维修时间假定一条链路的可用性为A=0.9 则两条链路同时工作的概率为A2=0.81,而恰好有一条链路工作的概率为A(1-A)+A(1-A)=2A-2A2=0.18,则有Af(非峰值时段)=1.0*0.18+1.0*0.81=0.99Af(峰值时段) =0.8*0.18+1.0*
19、0.81=0.954(峰值时段,一条链路只能处理总业务量的80%)系统的平均可用性Af=0.6* Af(峰值时段)+0.4* Af(非峰值时段)=0.9684(非峰值时段大约占整个工作时间的40%)网络管理5大模块:(1) 故障管理(2) 配置管理(3) 计费管理 (4) 性能管理(5) 安全管理IP路由表对象及其实例的词典顺序(分析)检索整个表对象(分析)P32 表2-2 根据子树 填写词典1.GetNextRequest(ipRouteDest,ipRouteMetricl,ipRouteNextHop)GetRespones(ipRouteDest.9.1.2.3=9.1.2.3,ipR
20、outeMetricl.9.1.2.3=3,ipRouteNextHop.9.1.2.3=99.0.0.3)2.GetNextRequest(ipRouteDest.9.1.2.3,ipRouteMetricl.9.1.2.3,ipRouteNextHop.9.1.2.3)GetRespones(ipRouteDest.10.0.0.51=10.0.0.51,ipRouteMetricl.10.0.0.51=5,ipRouteNextHop.10.0.0.51=89.1.1.42)3.GetNextRequest(ipRouteDest.10.0.0.51,ipRouteMetricl.10.
21、0.0.51,ipRouteNextHop.10.0.0.51)GetRespones(ipRouteDest.10.0.0.99=10.0.0.99,ipRouteMetricl.10.0.0.99=5,ipRouteNextHop.10.0.0.99=89.1.1.42)4.GetNextRequest(ipRouteDest.10.0.0.99,ipRouteMetricl.10.0.0.99,ipRouteNextHop.10.0.0.99)GetRespones(ipRouteDest.9.1.2.3=3,ipRouteMetricl.9.1.2.3=99.0.0.3,ipNetTo
22、MediaIfIndex.1.3=1)数据编码用ASN.1的基本编码规则对下面的数据进行编码。(1)布尔类型的两个值FALSE(0x00),TRUE(0xFF);01 01 00 01 01 FF(2)比特串10101;03 02 03 A8(3)NULL类型; 05 00(4)序列类型SEQUENCEmadeofwood BOOLEAN,length INTEGER的值madeofwood TRUE,length 62; 31 06 01 01 FF 02 01 3E(5)Password=APPLICATION 27OCTET STRING的值“Sesame”; 7B 08 04 06 5
23、3 65 73 61 6D 65(6)Password=APPLICATION 48INTEGER的值为十进制256; 02 02 01 00相应的类型及标签为:BOOLEAN:UNIVERSAL 1;INTEGER:UNIVERSAL 2;OCTET STRING:UNIVERSAL 4;NULL:UNIVERSAL 5;“Sesame”的ASCII值(十六进制)为:53 65 73 61 6D 65警报(增量报警方式)(分析)P106 图4-16 报警例子 (看懂)时间过滤器(分析)P115 图4-24 时间过滤器索引的表(看懂)假设管理站每15s轮询一次监视器,nms表示时间,分辨率为0
24、.01s(1) 在nms=1000时,监视器开始工作,管理站第一次查询GetRequest(sysUpTime.0,fooCounts.0.1,fooCounts.0.2)监视器在本地时间600时收到查询请求,计数器1在500时已变为1,所以应答为Response(sysUpTime.0=600,fooCounts.0.1=1,fooCounts.0.2=0)(2) 在nms=2500时(15s以后),监视器第二次查询,欲得到600以后改变的值GetRequest(sysUpTime.0,fooCounts.600.1,fooCounts.600.2)监视器在本地时间2100时收到查询请求,计
25、数器1在900时已变为2,计数器2在1100时变为1,后又在1400时变为2,所以应答为Response(sysUpTime.0=2100,fooCounts.600.1=2,fooCounts.600.2=2)(3) 在nms=4000时(15s以后),监视器第三次查询,欲得到2100以后改变的值GetRequest(sysUpTime.0,fooCounts.2100.1,fooCounts.2100.2)监视器在本地时间3600时收到查询请求,计数器1的值已变为3,计数器2无变化,所以应答为Response(sysUpTime.0=3600,fooCounts.2100.1=3)(4) 在nms=5500时(15s以后),监视器第四次查询GetRequest(sysUpTime.0,fooCounts.3600.1,fooCounts.3600.2)监视器在本地时间5500时收到查询请求,2个计数器均无变化,不返回新值Response(sysUpTime.0=5500)
限制150内