2023年職業(yè)考證-軟考-網(wǎng)絡(luò)工程師歷年高頻考題黑鉆摘選版附帶答案_第1頁(yè)
2023年職業(yè)考證-軟考-網(wǎng)絡(luò)工程師歷年高頻考題黑鉆摘選版附帶答案_第2頁(yè)
2023年職業(yè)考證-軟考-網(wǎng)絡(luò)工程師歷年高頻考題黑鉆摘選版附帶答案_第3頁(yè)
2023年職業(yè)考證-軟考-網(wǎng)絡(luò)工程師歷年高頻考題黑鉆摘選版附帶答案_第4頁(yè)
2023年職業(yè)考證-軟考-網(wǎng)絡(luò)工程師歷年高頻考題黑鉆摘選版附帶答案_第5頁(yè)
已閱讀5頁(yè),還剩9頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2023年職業(yè)考證-軟考-網(wǎng)絡(luò)工程師歷年高頻考題黑鉆摘選版附帶答案(圖片大小可自由調(diào)整)答案解析附后第1卷一.綜合題(共10題)1.單選題WindowsServer2008R2上配置(

)服務(wù)器前需要先安裝IIS服務(wù)。問(wèn)題1選項(xiàng)A.DHCPB.DNSC.WebD.傳真2.單選題AES是一種()。問(wèn)題1選項(xiàng)A.公鑰加密算法B.流密碼算法C.分組加密算法D.消息摘要算法3.單選題以下linux命令中,(

)可以實(shí)現(xiàn)允許IP為的客戶端訪問(wèn)本機(jī)tcp22端口。問(wèn)題1選項(xiàng)A.iptables-IINPUT-d-ptcp--sport22-jDROPB.iptables-IINPUT-s-ptcp--sport22-jDROPC.iptables-IINPUT-d-ptcp--sport22-jACCEPTD.iptables-IINPUT-s-ptcp--sport22-jACCEPT4.案例題閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。【說(shuō)明】下圖為某公司的總部和分公司網(wǎng)絡(luò)拓?fù)?,分公司和總部?shù)據(jù)中心通過(guò)ISP1的網(wǎng)絡(luò)和ISP2的網(wǎng)絡(luò)互連。并且連接5G出口作為應(yīng)急鏈路,分公司和總部數(shù)據(jù)中心交互的業(yè)務(wù)有語(yǔ)音、視頻、FTP和HTTP四種。要求通過(guò)配置策略路由實(shí)現(xiàn)分公司訪問(wèn)業(yè)務(wù)分流。配置網(wǎng)絡(luò)質(zhì)量分析(NQA)與靜態(tài)路由聯(lián)動(dòng)實(shí)現(xiàn)鏈路冗余。其中,語(yǔ)音和視頻以ISP1為主鏈路、ISP2為備份;FTP和HTTP以ISP2為主鏈路,ISP1為備份。【問(wèn)題1】(4分)通過(guò)在R1上配置策略路由,以實(shí)現(xiàn)分公司訪問(wèn)總部的流量可根據(jù)業(yè)務(wù)類(lèi)型分組到L1和L2兩條鏈路并形成主備關(guān)系,首先完成ACL相關(guān)配置。配置R1上的ACL來(lái)定義流:首先定義視頻業(yè)務(wù)流ACL2000:[R1]acl2000[R1-acl-basic-2000]rule1permitdestination(1)55[R1-acl-basic-2000]quit定義Web業(yè)務(wù)流ACL3000:[R1]acl3000[R1-acl-adv-3000]rule1permittcpdestinationanydestination-port(2)55[R1-acl-basic-3000]quit【問(wèn)題2】(8分)完成R1策略路由剩余相關(guān)配置1:創(chuàng)建流分類(lèi),匹配相關(guān)ACL定義的流[R1]trafficclassifiervideo[R1-classifier-video]if-matchacl2000[R1-classifier-video]quit[R1]trafficclassifierweb[R1-classifier-web]if-matchacl3000[R1-classifier-web]quit2:創(chuàng)建流行為并配置重定向[R1]trafficbehaviorb1[R1-behavior-b1]redirectip-nexthop(3)[R1-behavior-b1]quit[R1]trafficbehaviorb2[R1-behavior-b2]redirectip-nexthop(4)[R1-behavior-b2]quit3:創(chuàng)建流策略,并在接口上應(yīng)用[R1]trafficpolicyp1[R1-trafficpolicy-p1]classifiervideobehaviorb1[R1-trafficpolicy-p1]classifierwebbehavior(5)[R1-trafficpolicy-p1]quit[R1]interfaceGigabitEthernet0/0/0[R1-GigabitEthernet0/0/0]traffic-policy1(6)[R1-GigabitEthernet0/0/0]quit【問(wèn)題3】(8分)在總部網(wǎng)絡(luò),通過(guò)配置靜態(tài)路由與NQA聯(lián)動(dòng),實(shí)現(xiàn)R2對(duì)主鏈路的ICMP監(jiān)控,如果發(fā)現(xiàn)主鏈路斷開(kāi),自動(dòng)切換到備份鏈路。在R2上完成如下配置:1:開(kāi)啟NQA,配置ICMP類(lèi)型的NQA測(cè)試?yán)?,檢測(cè)R2到ISP1和ISP2網(wǎng)關(guān)的鏈路連通狀態(tài)ISP1鏈路探測(cè):[R2]nqatest-instanceadminisp1//配置名為adminisp1的NQA測(cè)試?yán)渌渲檬÷訧SP2鏈路探測(cè):[R2]nqatest-instanceadminisp2[R2-nqa-admin-isp2]test-typeicmp[R2-nqa-admin-isp2]destination-addressipv4(7)//配置NQA測(cè)試目的地址[R2-nqa-admin-isp2]frequency10//配置NQA兩次測(cè)試之間間隔10秒[R2-nqa-admin-isp2]probe-count2//配置NQA測(cè)試探針數(shù)目為2[R2-nqa-admin-isp2]startnow2:配置靜態(tài)路由[R2]iproute-static(8)tracknqaadminisp1[R2]iproute-statictracknqaadminisp2[R2]iproute-staticpreference100tracknqaadminisp2[R2]iproute-static(9)preference110tracknqaadminisp1[R2]iproute-static(10)preference125.單選題網(wǎng)絡(luò)規(guī)劃中,冗余設(shè)計(jì)不能()。問(wèn)題1選項(xiàng)A.提高鏈路可靠性B.增強(qiáng)負(fù)載能力C.提高數(shù)據(jù)安全性D.加快路由收斂6.案例題閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題3,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)?!菊f(shuō)明】圖2-1所示為某單位網(wǎng)絡(luò)拓?fù)鋱D片段。故障一某天,網(wǎng)絡(luò)管理員小王接到網(wǎng)絡(luò)故障報(bào)告,大樓A區(qū)用戶無(wú)法上網(wǎng),經(jīng)檢查,A區(qū)接入交換機(jī)至中心機(jī)房核心交換機(jī)網(wǎng)絡(luò)不通,中心機(jī)房核心交換機(jī)連接A區(qū)接入交換機(jī)的端口燈不亮。故障二某天,網(wǎng)絡(luò)管理員小王接到大樓用戶上網(wǎng)故障報(bào)告,B區(qū)用戶小李的電腦網(wǎng)絡(luò)連接顯示正常,但是無(wú)法正常打開(kāi)網(wǎng)頁(yè),即時(shí)聊天軟件不能正常登錄?!締?wèn)題1】(6分)針對(duì)故障一,網(wǎng)絡(luò)管理員使用(1)設(shè)備對(duì)光纜檢查,發(fā)現(xiàn)光衰非常大,超出正常范圍,初步判斷為光纜故障,使用(2)設(shè)備判斷出光纜的故障位置,經(jīng)檢查故障點(diǎn)發(fā)現(xiàn)該處光纜斷裂,可采用(3)措施處理較為合理。(1)-(2)備選答案(每個(gè)備選答案只可選一次):A.網(wǎng)絡(luò)尋線儀B.可見(jiàn)光檢測(cè)筆C.光時(shí)域反射計(jì)D.光功率計(jì)(3)備選答案:A.使用兩臺(tái)光纖收發(fā)器連接B.使用光纖熔接機(jī)熔接斷裂光纖C.使用黑色絕緣膠帶纏繞接線D.使用一臺(tái)五電口小交換機(jī)連接【問(wèn)題2】

(8分)針對(duì)故障二,小王在小李的電腦上執(zhí)行(4)命令顯示地址解析協(xié)議緩存表內(nèi)容,檢測(cè)后發(fā)現(xiàn)該緩存表無(wú)異常內(nèi)容;通過(guò)執(zhí)行(5)命令發(fā)送ICMP回聲請(qǐng)求測(cè)試,結(jié)果顯示與B區(qū)接入交換機(jī)、核心交換機(jī)、上網(wǎng)行為管理系統(tǒng)、入侵檢測(cè)系統(tǒng)均連接正常,但是與防火墻G1接口和ISP網(wǎng)關(guān)不通;通過(guò)執(zhí)行(6)命令顯示到達(dá)ISP運(yùn)營(yíng)商網(wǎng)關(guān)的路徑,結(jié)果顯示上網(wǎng)行為管理系統(tǒng)E0接口地址以后均為“*”;更換該電腦的IP地址后,網(wǎng)絡(luò)正常,由此判斷,該故障產(chǎn)生的原因可能是(7)。(4)一(6)備選答案(每個(gè)備選答案只可選一次):A.ipconfigB.pingC.netstatD.arpE.tracertF.routeG.nslookupH.net(7)備選答案:A.上網(wǎng)行為管理系統(tǒng)禁止該電腦IP訪問(wèn)互聯(lián)網(wǎng)B.入侵檢測(cè)系統(tǒng)禁止該電腦IP訪問(wèn)互聯(lián)網(wǎng)C.防火墻禁止該電腦IP訪問(wèn)互聯(lián)網(wǎng)D.DNS配置錯(cuò)誤【問(wèn)題3】

(6分)為保障數(shù)據(jù)安全,在數(shù)據(jù)中心本地和異地定時(shí)進(jìn)行數(shù)據(jù)備份。其中本地備份磁盤(pán)陳列要求至少壞2塊磁盤(pán)而不丟失數(shù)據(jù)(不計(jì)算熱備盤(pán)),應(yīng)采用(8)磁盤(pán)冗余方式;異地備份使用互聯(lián)網(wǎng)傳輸數(shù)據(jù),應(yīng)采用(9)措施保障數(shù)據(jù)傳輸安全;在有限互聯(lián)網(wǎng)帶寬情況下,應(yīng)采用(10)措施提高異地備份速度。(8)各選答案:A.RAID0B.RAID1C.RAID5D.RAID6(9)備選答案:A.兩端備份服務(wù)器設(shè)置復(fù)雜密碼B.兩端搭建VPN隧道進(jìn)行傳輸C.異地備份點(diǎn)出口部署防火墻設(shè)備D.本地出口部署入侵防御系統(tǒng)(10)備選答案:A.增量備份B.縮短備份周期C.數(shù)據(jù)加密D.工作時(shí)間備份7.單選題在DNS服務(wù)器中,區(qū)域的郵件服務(wù)器及其優(yōu)先級(jí)由(

)資源記錄定義。問(wèn)題1選項(xiàng)A.SOAB.NSC.PTRD.MX8.單選題通常使用()為IP數(shù)據(jù)報(bào)文進(jìn)行加密。問(wèn)題1選項(xiàng)A.IPSecB.PP2PC.HTTPSD.TLS9.案例題閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙對(duì)應(yīng)的解答欄內(nèi)。【說(shuō)明】如圖,為某公司的網(wǎng)絡(luò)拓?fù)鋱D【問(wèn)題1】(6分)某日,網(wǎng)站管理員李工報(bào)告網(wǎng)站訪問(wèn)慢,他查看了互聯(lián)網(wǎng)接入?yún)^(qū)防火墻的日志。日志如圖。根據(jù)日志顯示,初步判斷該公司服務(wù)器遭到(1)攻擊。該種攻擊最常見(jiàn)的攻擊方式為(2)、(3)等,李工立即開(kāi)啟防火墻相關(guān)防護(hù)功能,幾分鐘后,服務(wù)器恢復(fù)了正常使用??眨?)-(3)備選答案:A.ARPB.蜜罐C.DDoSD.SQL注入E.IP地址欺騙F.ICMPfloodG.UDPflood【問(wèn)題2】(8分)某日,10層區(qū)域用戶反映,上網(wǎng)時(shí)斷時(shí)續(xù),網(wǎng)絡(luò)管理員李工經(jīng)過(guò)現(xiàn)場(chǎng)勘查,發(fā)現(xiàn)該用戶通過(guò)DHCP獲取到/24網(wǎng)段的地址,而公司該樓層分配的地址段為/24,經(jīng)判斷該網(wǎng)絡(luò)有用戶私接路由器,于是李工在樓層的接入交換機(jī)上開(kāi)啟交換機(jī)(4)功能后,用戶上網(wǎng)正常,同時(shí)開(kāi)啟(5)功能后,可防止公司內(nèi)部電腦感染病毒,偽造MAC

地址攻擊網(wǎng)關(guān)??眨?)-(5)備選答案:A.ARPdetectionB.DHCPC.DHCPRelayD.DHCPSnooping為加強(qiáng)終端接入管理,李工對(duì)接入交換機(jī)配置限制每個(gè)端口只能學(xué)習(xí)1個(gè)終端設(shè)備的MAC地址,具體如下:interfaceGigabitEthernet0/0/1port-security(6)port-security-mac-nummac-number(7)【問(wèn)題3】(4分)隨著業(yè)務(wù)發(fā)展,公司需對(duì)存儲(chǔ)系統(tǒng)升級(jí),當(dāng)前需要存儲(chǔ)的數(shù)據(jù)主要為數(shù)據(jù)庫(kù)、ERP、圖片、視頻、文檔等。其中,數(shù)據(jù)庫(kù)、ERP采用機(jī)構(gòu)SSD硬盤(pán)存儲(chǔ)。使用RAID5冗余技術(shù)。該用于技術(shù)通過(guò)(8)方式來(lái)實(shí)現(xiàn)數(shù)據(jù)冗余保護(hù),每個(gè)RAID組至少應(yīng)配備(9)塊硬盤(pán)。【問(wèn)題4】(2分)要求存儲(chǔ)系統(tǒng)在不中斷業(yè)務(wù)的基礎(chǔ)上,快速獲得一個(gè)LUN在某個(gè)時(shí)刻的完成數(shù)據(jù)拷貝進(jìn)行業(yè)務(wù)分析,可以使用(10)功能實(shí)現(xiàn)。空(10)備選答案:A.快照B.鏡像C.遠(yuǎn)程復(fù)制D.LUN拷貝10.單選題微機(jī)系統(tǒng)中,()不屬于CPU的運(yùn)算器組成部件。問(wèn)題1選項(xiàng)A.程序計(jì)數(shù)器B.累加寄存器C.多路轉(zhuǎn)換器D.ALU單元第1卷參考答案一.綜合題1.【答案】C【解析】WindowsServer2008R2上配置WEB和FTP服務(wù)器前需要先安裝IIS服務(wù)。2.【答案】C【解析】AES使用幾種不同的方法來(lái)執(zhí)行排列和置換運(yùn)算。AES是一個(gè)迭代的、對(duì)稱(chēng)密鑰分組的密碼,它可以使用128、192和256位密鑰。而流密碼就是明文和密鑰的長(zhǎng)度一致,一一進(jìn)行異或運(yùn)算。3.【答案】D【解析】-s代表源地址,ACCEPT代表允許。4.【答案】【問(wèn)題1】(1)(2)eq80【問(wèn)題2】(3)(4)(5)b2(6)inbound【問(wèn)題3】(7)(8)(8)(10)【解析】【問(wèn)題1】原題的配置有問(wèn)題,根據(jù)題意(1)視頻業(yè)務(wù)服務(wù)器的網(wǎng)絡(luò)地址為。(2)eq80【問(wèn)題2】配置流分類(lèi),根據(jù)第三段流策略的配置是把b1行為和video分類(lèi)關(guān)聯(lián),所以(3)是,走L1。(4)根據(jù)第三段流策略的配置是把b2行為和web分類(lèi)關(guān)聯(lián),所以(4)是,(5)是b2。(6)在此接口的入方向應(yīng)用流策略。因此(6)為inbound?!締?wèn)題3】網(wǎng)絡(luò)質(zhì)量分析NQA是一種實(shí)時(shí)的網(wǎng)絡(luò)性能探測(cè)和統(tǒng)計(jì)技術(shù),可以對(duì)響應(yīng)時(shí)間、網(wǎng)絡(luò)抖動(dòng)、丟包率等網(wǎng)絡(luò)指標(biāo)進(jìn)行統(tǒng)計(jì)。NQA能夠?qū)崟r(shí)監(jiān)視網(wǎng)絡(luò)服務(wù)質(zhì)量,在網(wǎng)絡(luò)發(fā)生故障時(shí)進(jìn)行有效的故障診斷和定位。靜態(tài)路由本身并沒(méi)有檢測(cè)機(jī)制,如果非本機(jī)直連鏈路發(fā)生了故障,靜態(tài)路由不會(huì)自動(dòng)從IP路由表中自動(dòng)刪除,需要管理員介入,這就無(wú)法保證及時(shí)進(jìn)行鏈路切換,可能造成較長(zhǎng)時(shí)間的業(yè)務(wù)中斷?;谝陨显?,需要有一種有效的方案來(lái)檢測(cè)靜態(tài)路由所在的鏈路。對(duì)于靜態(tài)路由而言,現(xiàn)有的靜態(tài)路由與BFD聯(lián)動(dòng)特性,由于受到互通設(shè)備兩端都必須支持BFD的限制,在某些應(yīng)用場(chǎng)景無(wú)法實(shí)施。而靜態(tài)路由與NQA聯(lián)動(dòng)則只要求互通設(shè)備的其中一端支持NQA即可。利用NQA測(cè)試來(lái)檢測(cè)靜態(tài)路由所在鏈路的狀態(tài),根據(jù)NQA的檢測(cè)結(jié)果,決定靜態(tài)路由是否活躍,達(dá)到避免通信的中斷或服務(wù)質(zhì)量降低的目的。以上圖為例,R2至R1有主、備兩條鏈路,R2作為NQA客戶端來(lái)檢測(cè)至R1的鏈路狀態(tài):如果NQA測(cè)試檢測(cè)到主鏈路故障,R2將這條靜態(tài)路由設(shè)置為“非激活”狀態(tài);如果NQA測(cè)試檢測(cè)到主鏈路恢復(fù)正常,R2將這條靜態(tài)路由設(shè)置為“激活”狀態(tài)。(7)ISP2線路探測(cè),目的地址是R1的地址。(8)靜態(tài)路由配置,ISP1線路,下一跳是。(8)默認(rèn)路由配置,ISP1線路,下一跳是。(10)5G鏈路,下一跳是。5.【答案】D【解析】冗余設(shè)計(jì)可以提高可靠性,安全性、增強(qiáng)負(fù)載能力,但不能加速路由收斂。6.【答案】【問(wèn)題1】(6分)(1)D(2)C(3)B【問(wèn)題2】

(8分)(4)D(5)B(6)E(7)A【問(wèn)題3】

(6分)(8)D(9)B(10)A【解析】【問(wèn)題1】(6分)光功率計(jì)(opticalpowermeter)是指用于測(cè)量絕對(duì)光功率或通過(guò)一段光纖的光功率相對(duì)損耗的儀器。光時(shí)域反射計(jì)(OTDR)是通過(guò)對(duì)測(cè)量曲線的分析,了解光纖的均勻性、缺陷、斷裂、接頭耦合等若干性能的儀器。它根據(jù)光的后向散射與菲涅耳反向原理制作,利用光在光纖中傳播時(shí)產(chǎn)生的后向散射光來(lái)獲取衰減的信息,可用于測(cè)量光纖衰減、接頭損耗、光纖故障點(diǎn)定位以及了解光纖沿長(zhǎng)度的損耗分布情況等,是光纜施工、維護(hù)及監(jiān)測(cè)中必不可少的工具。光纖熔接機(jī)主要用于光通信中光纜的施工和維護(hù),所以又叫光纜熔接機(jī)。一般工作原理是利用高壓電弧將兩光纖斷面熔化的同時(shí)用高精度運(yùn)動(dòng)機(jī)構(gòu)平緩?fù)七M(jìn)讓兩根光纖融合成一根,以實(shí)現(xiàn)光纖模場(chǎng)的耦合?!締?wèn)題2】

(8分)針對(duì)故障二,小王在小李的電腦上執(zhí)行arp-a命令顯示地址解析協(xié)議緩存表內(nèi)容,檢測(cè)后發(fā)現(xiàn)該緩存表無(wú)異常內(nèi)容;通過(guò)執(zhí)行ping命令發(fā)送ICMP回聲請(qǐng)求測(cè)試,結(jié)果顯示與B區(qū)接入交換機(jī)、核心交換機(jī)、上網(wǎng)行為管理系統(tǒng)、入侵檢測(cè)系統(tǒng)均連接正常,但是與防火墻G1接口和ISP網(wǎng)關(guān)不通;通過(guò)執(zhí)行tracert命令顯示到達(dá)ISP運(yùn)營(yíng)商網(wǎng)關(guān)的路徑,結(jié)果顯示上網(wǎng)行為管理系統(tǒng)E0接口地址以后均為“*”;更換該電腦的IP地址后,網(wǎng)絡(luò)正常,由此判斷,該故障產(chǎn)生的原因可能是上網(wǎng)行為管理系統(tǒng)禁止該電腦IP訪問(wèn)互聯(lián)網(wǎng)。【問(wèn)題3】

(6分)為保障數(shù)據(jù)安全,在數(shù)據(jù)中心本地和異地定時(shí)進(jìn)行數(shù)據(jù)備份。其中本地備份磁盤(pán)陳列要求至少壞2塊磁盤(pán)而不丟失數(shù)據(jù)(不計(jì)算熱備盤(pán)),應(yīng)采用RAID6磁盤(pán)冗余方式,因?yàn)榕cRAID5相比,RAID6增加了第二個(gè)獨(dú)立的奇偶校驗(yàn)信息塊。兩個(gè)獨(dú)立的奇偶系統(tǒng)使用不同的算法,數(shù)據(jù)的可靠性非常高,即使兩塊磁盤(pán)同時(shí)失效也不會(huì)影響數(shù)據(jù)的使用。異地備份使用互聯(lián)網(wǎng)傳輸數(shù)據(jù),應(yīng)采用兩端搭建VPN隧道進(jìn)行傳輸措施保障數(shù)據(jù)傳輸安全;在有限互聯(lián)網(wǎng)帶寬情況下,應(yīng)采用(10)措施提高異地備份速度。增量備份是備份的一個(gè)類(lèi)型,是指在一次全備份或上一次增量備份后,以后每次的備份只需備份與前一次相比增加或者被修改的數(shù)據(jù),能節(jié)約備份時(shí)間。7.【答案】D【解析】MX記錄:郵件交換記錄,在使用郵件服務(wù)器的時(shí)候,MX記錄是無(wú)可或缺的,比如A用戶向B用戶發(fā)送一封郵件,那么他需要向DNS查詢B的MX記錄,DNS在定位到了B的MX記錄后反饋給A用戶,然后A用戶把郵件投遞到B用戶的MX記錄郵件服務(wù)器里。8.【答案】A【解析】IPSec不是一個(gè)單獨(dú)的協(xié)議,它給出了應(yīng)用于IP層上網(wǎng)絡(luò)數(shù)據(jù)安全的一整套體系結(jié)構(gòu)。該體系結(jié)構(gòu)包括認(rèn)證頭協(xié)議AH、封裝安全負(fù)載協(xié)議ESP、密鑰管理協(xié)議IKE和用于網(wǎng)絡(luò)認(rèn)證及加密的一些算法等。IPSec規(guī)定了如何在對(duì)等體之間選擇安全協(xié)議、確定安全算法和密鑰交換,向上提供了數(shù)據(jù)源認(rèn)證、數(shù)據(jù)加密、數(shù)據(jù)完整性等網(wǎng)絡(luò)安全服務(wù)。9.【答案】問(wèn)題1:(1)DDOS(2)F(3)G問(wèn)題2:(4)D(5)A(6)enable(7)1問(wèn)題3:(8)奇偶校驗(yàn)(9)3問(wèn)題4(10)A【解析】問(wèn)題1:分布式拒絕服務(wù)DDoS:攻擊指借助于客戶/服務(wù)器技術(shù),將多個(gè)計(jì)算機(jī)聯(lián)合起來(lái)作為攻擊平臺(tái),對(duì)一個(gè)或多個(gè)目標(biāo)發(fā)動(dòng)DDoS攻擊,從而成倍地提高拒絕服務(wù)攻擊的威力。由于其隱蔽性和分布性很難被識(shí)別和防御,DDoS攻擊技術(shù)發(fā)展十分迅速。這種攻擊規(guī)模大、危害性強(qiáng)。包括ACKflood,SYNFlood,ICMPflood等。(1)DDOS(2)F(3)G問(wèn)題2:由于DHCP服務(wù)器和客戶端之間沒(méi)有認(rèn)證機(jī)制,所以如果在網(wǎng)絡(luò)上隨意添加一臺(tái)DHCP服務(wù)器,它就可以為客戶端分配IP地址以及其他網(wǎng)絡(luò)參數(shù)。只要讓該DHCP服務(wù)器分配錯(cuò)誤的IP地址和其他網(wǎng)絡(luò)參數(shù),那就會(huì)對(duì)網(wǎng)絡(luò)造成非常大的危害。而解決這個(gè)問(wèn)題的方法就是DHCPSnooping技術(shù)。DHCPSnooping具有以下兩個(gè)方面功能:保證DHCP客戶端從合法的DHCP服務(wù)器處獲取IP地址。私自架設(shè)的DHCP服務(wù)器因?yàn)樗l(fā)出的DHCP服務(wù)器應(yīng)答報(bào)文無(wú)法被交換機(jī)轉(zhuǎn)發(fā),最終不能為DHCP客戶端提供IP地址分配。記錄DHCP客戶端IP地址與MAC地址的對(duì)應(yīng)關(guān)系。ARPDetection功能主要應(yīng)用于接入設(shè)備上,對(duì)于合法用戶的ARP報(bào)文進(jìn)行正常轉(zhuǎn)發(fā),否則直接丟棄,從而防止仿冒用戶、仿冒網(wǎng)關(guān)的攻擊。port-securityenable命令用來(lái)使能端口安全功能。執(zhí)行port-securityenable命令配置端口安全功能后,學(xué)習(xí)到的MAC地址變?yōu)榘踩珓?dòng)態(tài)MAC。缺省情況下,安全動(dòng)態(tài)MAC地址不會(huì)被老化,但可以通過(guò)配置老化時(shí)間使其變?yōu)榭梢岳匣O(shè)備重啟后安全動(dòng)態(tài)MAC地址會(huì)丟失,需要重新學(xué)習(xí)。還可以手工配置安全靜態(tài)MAC地址,安全靜態(tài)MAC地址不老化。port-securitymax-mac-num命令用來(lái)配置端口安全MAC地址學(xué)習(xí)限制數(shù)。(4)D(5)A(6)enable(7)1問(wèn)題3:RAID5把數(shù)據(jù)和相對(duì)應(yīng)的奇偶校驗(yàn)信息存儲(chǔ)到組成RAID5的各個(gè)磁盤(pán)上,并且奇偶校驗(yàn)信息和相對(duì)應(yīng)的數(shù)據(jù)分別存儲(chǔ)于不同的磁盤(pán)上,其中任意N-1塊磁盤(pán)上都

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論