网络安全期末考试题库答案

一、选择题
1.通过获得Root/administrator密码以及权限进行非法系统操作,这属于那一种攻击手段                                                     
A.暴力攻击    B. 电子欺骗      C.权限提升     D. 系统重启攻击
2.以下不属于防火墙NAT地址转换优点的是
A. 实现IP地址复用,节约宝贵的地址资源
B. 地址转换过程对用户透明
C. 网络监控难度加大
D. 可实现对内部服务器
的负载均衡
3. 内部服务器和NAT inbound共同使用,应配置何种NAT
A.基于源地址的NAT              B.基于目的地址的NAT
C.双向NAT                      D.基于源IP地址和端口的NAT
4. 以下哪一种加密算法不属于对称加密算法:           
  A. ECC        B. 3DES      C. IDEA        D. DES
5.下列属于多通道协议的是                               
    A. FTP        B. HTTP        C.SNMP        D.TELNET
6. 以下哪种VPN最适合出差人员访问公司内部网络           
    A. IPSec VPN    VPN    C. L2f VPN  D. L2tp VPN
7.下列哪项不是数字签名的主要功能
  A. 防抵赖    B. 完整性检验      C. 身份认证    D. 数据加密
8.以下不属于防火墙默认安全区域的是                       
                            D. Default
9. 华为防火墙定义ACL时默认步长是                       
            B.            C. 8              D. 10
10.用户收到一封可疑,要求用户提供银行账户和密码,这属于那一种攻击手段
A.缓冲区溢出  B. DDOS    C.钓鱼攻击      D. 暗门攻击
二、判断题
1. 反子网掩码和子网掩码的格式相似,但取值含义不同:1表示对应的IP地址位需要比较,0表示对应IP地址为忽略比较;  X
螺杆式启闭机2.扩展访问控制列表是访问控制列表应用范围最广的一类,在华为防火墙ACL中,扩展访问控制列表范围为3000-3099;X                               
3. OSI七层模型中,传输层数据称为段Segment,主要是用来建立主机端到端连接,包括TCP和UDP连接;  
4.在配置域间缺省包过滤规则时,zone1和zone2的顺序是随意的;
5.路由器收到数据文件时,若没有匹配到具体的路由表时,可按照默认路由表进行转发;                                                                
6. IPV6使用128bit的IP地址,能满足未来很多年的IP地址需求,是代替IPV4的最终方案;     
7. 当配置NAT地址转换是使用了Address-group 1 没有加no-pat这个命令意味着使用的是NAPT的转换方式                                                           
8. inbound方向的NAT使用一个外部地址来代表内部地址,用于隐藏外网服务器的实际IP地址;X                                                                                       
9. 防火墙中不存在两个具有相同安全级别的安全区域;                   
10.非对称密钥算法的优点是密钥安全性高,缺点是密钥分发问题;X         
三、简答题
1.什么是Outbound方向NAT,其转换方式有哪几种
出方向是指数据由高安全级别的安全区域向低安全级别安全区域传输的方向;
三种转换方式佳木斯大学教务网络管理系统:
1、一对一地址转换
2、对多地址转换
3、对一地址转换
2请简要描述常见的网络安全攻击方式有哪些,并简要描述其防范方式
1、数据嗅探   防范方式:1.验证 2.改变网络结构  3.反嗅探工具  4.加密
2、非法使用   防范方式:1.过滤 2.验证  3.加密  4.关闭服务和端口
3、信息篡改   防范方式:1.明文加密 2.数据摘要  3.数字签名 
4、拒绝服务   防范方式:1.屏蔽IP 2.流量控制  3.协议防范  4.侦测  5.策略
5、社会工程   防范方式:1.技术层面 2.管理层面
6、BUG和病毒   防范江西大宇学院方式:1.补丁 2.定时望京南湖中园小学扫描  3.审计  4.终端保护
3棉纺手册.简述ACL与ASPF的区别与联系
ACL
ASPF
配置
较繁琐
简单
设计实现
简单
复杂
系统性能影响
滴泪痣小说
速度
消耗部分系统资源
通道协议的支持
不支持
支持
安全性
4;防火墙的工作模式主要有哪几种,特点是什么
1、路由模式
特点如果防火墙通过网络层对外连接接口具有IP地址,则防火墙工作在路由模式
2透明模式
  特点:如果防火墙通过数据链路层对外连接接口IP地址,则认为防火墙工作在透明模式
3混合模式
  如果防火墙存在工作在路由模式接口接口具有IP地址,又存在工作在透明模式的接口接口IP地址,则认为防火墙工作在混合模式;
5. 请列举出二层VPN和三层VPN区别是什么,并分别列举哪些属于二层VPN,哪些属于三层VPN
区别二层VPN工作在协议栈的数据链路层,三层VPN工作在协议栈的网络层
二层VPN:PPTP点到点隧道协议、L2F二层转发协议、L2TP二层隧道协议

本文发布于:2024-09-22 05:23:28,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/241421.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:IP地址   防火墙   地址   属于   数据
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议