《网络系统管理与维护》期末练习题(附参考答案).docx
《《网络系统管理与维护》期末练习题(附参考答案).docx》由会员分享,可在线阅读,更多相关《《网络系统管理与维护》期末练习题(附参考答案).docx(31页珍藏版)》请在三一办公上搜索。
1、第1章概述判断题:1 .网络系统管理是指对网络的运行状态进行监测和控制,使其能够安全、可靠、高效、经济地为客户提供服务。()T2 .通常可以将网络管理系统分为管理站(ManagCr)和服务器(Server)两部分。()F3 .MIB定义了如何识别被管理对象,以及如何组织被管理对象的信息结构。MIB中的对象按层次进行分类和命名。()T4 .网络管理包括五大功能:故障管理、配置管理、计费管理、性能管理和服务管理,简写为FCAPS。()F5 .故障管理(FaultManagement)的主要任务是当网络运行出现异常(故障)时,能够迅速找到故障的位置和原因,对故障进行检测、诊断、隔离和纠正,以恢复网络
2、的正常运行。()T6 .配置管理主要负责创建、检测和控制网络的配置状态。()T7 .计费管理为网络资源成本计算和收费提供依据,它记录网络资源的使用情况、提出计费报告、为网络资源的使用核算成本和提供收费依据。()T8 .性能管理的主要内容是对网络系统资源的吞吐量、使用率、时延、拥塞等系统性能进行分析,实现网络性能的监控和优化。()T9 .ISO的网络安全体系结构定义了六类安全机制。()F10 .身份验证,属于配置管理的主要功能。()F11 .SNMP的TraP报文用于代理主动向管理站通告重要事件。()T12 .审核技术能够记录用户使用计算机网络系统进行各种活动的过程,记录系统产生的各类事件。()
3、T13 .SNMP的TraP报文由代理主动发给管理站,并且需要管理站的响应。()F14 .管理信息库(ManagementlnfOrmationBaSe,MIB)是一个存储网络管理信息的数据库,由被管理对象组成。()F单选题:1 .()负责向被管理对象发出管理操作指令,并接收来自代理的通告信息。AA.管理站B.代理C.管理信息库D.SNMP2 .()是一个存储网络管理信息的数据库,由被管理对象组成。CA.管理站B.代理C.管理信息库D.SNMP3 .类似于用户的增减、设备的维修或更新、新技术的应用等事件,属于()范畴。CA.故障管理B.计费管理C.配置管理D.安全管理4 .SNMP管理系统通常
4、由SNMP管理站、SNMP代理和()组成。CA.管理者B.托管对象C.管理信息库(MIB)D.网络数据库多选题:1 .目前最常用的网络管理协议包括()、()和(),它们广泛地应用于网络管理解决方案中。ABDA.CMIPB.CMISC.ICMPD.SNMPE.SSTP2 .网络管理包括五大功能:故障管理、配置管理、计费管理、()和()。BDA.动态管理B.性能管理C.服务管理D.安全管理E.质量管理3 .SNMP使用()和()端口。ACA.UDP161B.TCP161C.UDP162D.TCP162E.ICMP1614.在ISO的网络安全体系结构中定义了5类安全服务,包括:认证服务、访问控制服务
5、、数据保密性服务、()和()oBDA.权限管理服务B.数据完整性服务C.加密服务D.抗抵赖性服务E.网络服务第2章网络用户配置管理判断题:1 .当用户访问计算机系统、应用程序、网络资源时,无需进行身份凭据的验证。()F2 .WindoWS操作系统内置的GUCSt用户帐户,主要针对临时使用计算机的用户,对操作系统拥有极为有限的访问权限和权利。()T3 .WindoWS操作系统内置的AdminiStrator用户帐户,可以执行本台计算机的所有管理工作,如创建/更改/删除用户帐户、设置用户帐户的权限和权利、更改计算机名称、设置安全策略、管理硬件设备、管理文件系统等。()T4 .标准帐户通常分配给最终
6、用户使用,适用于日常工作,对操作系统拥有一些基本的权限和权利。()T5 .密码策略用来设置帐户密码的安全性要求,如用户名的使用期限、长度和复杂性。()F6 .帐户锁定时间,用于指定已锁定的帐户在自动解锁之前保持锁定状态的时长。()T7 .上网行为管理是指控制和管理用户对网络的使用,包括对网页访问过滤、网络应用控制、带宽流量管理、信息收发审计、用户行为分析、上网人员管理等。()T8 .通过上网行为管理产品,网络系统管理员可以制定精细的带宽管理策略,对不同岗位的员工、不同网络应用划分带宽通道,并设定优先级,合理利用有限的带宽资源,确保网页下载文件的合法性。()F9 .Windows操作系统内置了“
7、本地安全策略”功能,可以针对本地主机配置安全策略,管理员使用secpol.cpl命令,来打开“本地安全策略”窗口。()F10 .WindoWS操作系统内置了“本地安全策略”功能,可以针对本地主机配置安全策略。()T单选题:1 .WindoWS系统内置的()用户帐户属于管理员帐户。AA.AdministratorB.PowerUserC.rootD.su2 .WindOWS操作系统内置的USerS组帐户的成员属于()帐户。BA.管理员帐户B.标准账户C.来宾帐户D.匿名帐户3 .WindoWS操作系统中的密码必须符合复杂性要求,定义的帐户密码至少有()个字符的长度。CA.4B.5C.6D.74
8、.在WindoWS操作系统中,()能够满足的密码必须符合复杂性要求。BA.1234ASDFB.PsOrdC.lqFD.11223344qqaassdd5 .帐户锁定策略用来设置锁定用户帐户的方式,如()、帐户锁定的持续时间以及解锁帐户的方法。DA.帐户密码历史B.帐户禁用期限C.帐户激活次数D.帐户锁定阈值6 .在工作组环境中的WindoWS操作系统,可以使用()管理器来配置本地计算机的安全策略。AA.本地安全策略B.安全策略C.系统安全策略D.本地策略7 .上网行为管理的主要功能包含:()、网络应用控制、带宽流量管理、信息收发审计、用户行为分析、上网人员管理。BA.网络线缆使用审核B.网页访
9、问过滤C.操作系统登录管理D.应用程序卸载控制8 .通过上网行为管理产品,网络系统管理员可以实时掌握已连接到网络的设备、用户及位置,为网络资源的合规使用提供支持。具体包括:上网身份管理、上网终端管理、()和上网地点管理。DA.搜索引擎管理B.文件下载管理C.上网带宽管理D.移动终端管理9 .通过上网行为管理产品,网络系统管理员可以制定全面的信息收发监控策略,有效控制关键信息的传播范围,避免可能引起的法律风险。具体包括:普通邮件管理、Web邮件管理、网页发帖管理、()和其他外发管理。CA.网页正文管理B.操作系统登录管理C.即时通信管理D.上网应用阻断管理多选题:1 .在基于WindoWS操作系
10、统的计算机上,可以将帐户大体划分为哪三种类型?()ABCA.管理员帐户B.标准账户C.来宾帐户D.匿名帐户E.测试帐户2 .通过上网行为管理产品,网络系统管理员可以实时了解、统计、分析Internet使用状况,并根据分析结果对管理策略做出调整和优化。具体包括()。ACEA.上网行为实时监控B.上网带宽控制C.上网行为日志查询D.上网行为统计分析E.上网应用累计时长限额第3章网络安全判断题:1 .通常可以把网络信息安全的问题划分为物理层、网络层、数据层和内容层4个层面。()T2 .物理层安全是指对网络与信息系统的运行状态的保护,主要关注的是信息系统的安全。()F3 .如果没有预先经过同意就擅自使
11、用网络或计算机资源,则被看作非授权访问。()T4 .拒绝服务攻击会不断对网络服务系统进行干扰,改变其正常的运行流程,执行无关应用程序,大量消耗硬件资源,使系统响应减慢,甚至瘫痪,影响正常用户的使用,甚至使合法用户被排斥而不能得到己经授权的服务。()T5 .数据保密性服务可防止未授权的对数据的修改操作。()F6 .抗抵赖性服务可防止发送方与接收方在执行各自操作后,否认各自所做的操作。()T7 .常用的加密算法有对称加密算法和非对称加密算法。()T8 .数字签名是保证数据完整性和抗抵赖性的一种重要手段。()T9 .数据保密性服务与公证机制具有相关性。()F10 .病毒是通过磁盘、网络等媒介传播扩散
12、并能够“传染”其他程序的程序。()T11 .计算机病毒是一种人为制造的程序,它不会自然产生,而是由精通编程的人精心编制的。()T12 .“黑客”一词是由英语单词“Cracker”音译而来的,是指专门研究、搜寻计算机漏洞和网络漏洞的计算机爱好者。()F13 .计算机病毒的整个生命周期一般由四个阶段组成,即:潜伏阶段、传播阶段、发作阶段和破坏阶段。()F14 .基于计算机病毒的感染途径,可以将计算机病毒分为文件型计算机病毒、引导型计算机病毒和宏病毒。()T15 .引导型计算机病毒会影响计算机系统中的可执行文件(.exe)和命令文件(.com)。()F16 .宏病毒,是一种寄存于文档或模板的宏中的计
13、算机病毒。()T17 .在防火墙的处理方式中,DrOP是指丢弃数据包,并且不通告数据源。()T18 .在防火墙的处理方式中,ReCeiVe是指允许数据包通过。()F19 .根据防火墙的功能,网络系统管理员可以基于数据包的源地址、目标地址,来阻止或允许进出企业内部网络的数据包。()T20 .根据防火墙的功能,网络系统管理员不可以基于数据包的源端口、目标端口,来阻止或允许进出企业内部网络的数据包。()F21 .软件防火墙(也称为基于主机的防火墙)一般是安装在计算机上的软件,执行与硬件防火墙相同或类似的功能。()T22 .按照防火墙实现的技术不同,可以分为硬件防火墙和软件防火墙。()F23 .包过滤
14、防火墙,通常是在网络的入口对通过的数据包进行选择,只有满足条件的数据包才能通过(进入企业内部网络),否则被抛弃。()T24 .应用层防火墙,也称为代理。它接受来自内部网络用户的通信,然后与外部网络服务器建立单独连接,而不允许内部网络与外部网络直接通信,它在应用层的通信中扮演着一个消息传递者的角色。()T25 .状态检测防火墙,又称自动包过滤防火墙。()F26 .从WindOWS7开始,WindOWS操作系统才内置了软件防火墙功能。()F27 .防火墙不能防止被病毒感染过的程序和文件进出网络。()T28 .可以在WindoWS操作系统内置的“高级安全WindoWS防火墙”窗口中配置防火墙的入站规
15、则和出站规则。()T29 .防火墙不能完全消除来自内部网络的威胁,但防火墙能够防止被病毒感染过的程序和文件进出网络。()F30 .入侵检测就是对各种入侵行为的发现与报警,是一种通过观察通信行为,根据安全日志或审计数据来检测入侵的技术。()T31 .特洛伊木马是把自己伪装成为善意应用程序(进程)的恶意软件程序。()T32 .缓冲区是指应用程序或操作系统用来保存数据的临时区域。()T33 .Ping扫描,也称为TCP扫描,它可以确定网络中某些设备(如计算机、路由器)是否在线。Ping扫描通常在攻击初期使用。()F34 .CIDF体系结构中的事件产生器可以是来自网络的数据包,也可以是从系统日志等其他
16、途径得到的信息。()T35 .基于主机的入侵检测系统是针对整个网络的入侵检测系统,包括对网络中的所有主机、网络设备进行入侵行为的监测和响应。()F36 .基于主机的入侵检测系统只关注主机上发生的入侵事件,而不会监测网络上的情况。()T37 .加密技术的基本思想是伪装信息,使未授权者不能理解它的真实含义。()T38 .伪装前的原始数据称为密文,伪装后的数据称为密钥,伪装的过程称为加密,加密在加密密钥的控制下进行。()F39 .传统的加密系统是以密钥为基础的,这是一种对称加密方法,也就是说,用户使用同一个密钥加密和解密。()T40 .经典的加密方法,主要使用了3种加密技术:替换加密、换位加密和一次
17、性填充。()T41 .DES(DataEncryptionStandard,数据加密标准)制定于1977年,它将明文分成64位的块,对每个块进行变换(替换和换位()T42 .RC4属于非对称加密算法。()F43 .RivestxShamir和Adleman对Diffe-HelIlnan的公钥加密算法进行了改进,于1977年发明了RSA算法。()T44 .DES算法比RSA算法至少慢100倍。()F45 .数据完整性的检测方法是基于一种单向的数学函数(散列函数),这种函数相对来说易于计算,而且也容易作逆运算。()F46 .散列值只被用于提供数据完整性。()T47 .MD5和SHA属于数据完整性检
18、测方法。()T48 .PPP协议是一种传输层协议,被设计用于点对点连接中传递数据,使用用户名和密码进行验证,并协调两个设备使用的网络协议。()F49 .发起PPP连接后,链路将经过4个会话建立阶段。()F50 .CHAP不会在网络上直接传输用户的密码,因此比PAP更安全。()T51 .认证(Authentication)是对用户的身份进行验证,判断其是否为合法用户。授权(Authorization)是对通过认证的用户,授权其可以使用哪些服务。计账(Accounting)是记录用户使用网络服务的资源情况,这些信息将作为计费的依据。()T52 .认证服务器和票据授予服务器构成了密钥分发中心。()T
19、53 .代理服务器通常设置在企业内部网络中客户端与外部网络中服务器之间,它会暂存客户端发来的请求,并由自己发出这些请求。()T54 .通常情况下,代理服务有利于保障网络终端的隐私或安全,防止源自内部的攻击。()F55 .计算机病毒危害的“宿主”通常是指正常工作的计算机和网络。()T56 .VPN服务器可以作为RADlUS体系中的网络接入服务器。()T57 .如果KDC出现故障,那么客户端将无法请求票据并访问网络资源.()T58 .目前,EAP主要应用在有线局域网方面。()F59 .IPsec是一个建立在网络层之上的企业私有协议。()F60 .IPsec有两种工作模式:传输模式和隧道模式。()T
20、单选题:1 .通常可以把网络信息安全的问题划分为物理层、网络层、数据层和()4个层面。AA.内容层B.应用层C.数据层D.传输层2 .()安全是指对信息在数据处理、存储、传输、显示等使用过程中的保护,主要关注的是数据信息本身的安全,保障数据依据授权使用,而不被窃取、篡改、冒充、抵赖。其主要涉及数据的保密性、完整性、真实性、不可抵赖性等。BA.内容层B.数据层C.会话层D.传输层3 .国际标准化组织于1989年发布了信息处理系统-开放系统互联-基本参考模型第2部分:安全体系结构来定义网络安全体系结构。在该体系结构中提出了以下()类安全服务。CA.六B.C.五D.七4 .认证服务能够确保某个实体身
21、份的可靠性,可分为两种类型。一种认证服务类型是认证实体本身的身份,确保其真实性,称为实体认证。另一种认证服务类型是证明某个信息是否来自某个特定的实体,这种认证称为()0A.数据认证B.元数据认证C.信息认证D.数据源认证5 .为了支持信息处理系统-开放系统互联-基本参考模型第2部分:安全体系结构定义的安全服务,ISO的网络安全体系结构定义了()类安全机制。AA.八B.七C.五D.6 .计算机病毒的整个生命周期一般由四个阶段组成,包括:潜伏阶段、传播阶段、()和发作阶段。CA.散发阶段B.隐藏阶段C.触发阶段D.破坏阶段7 .如果继续使用厂商不再支持的操作系统,就会存在非常严重的安全风险。以微软
22、的眄ndows生命周期为例,客户端操作系统的生命周期一般为()年。BA.六B.+C.五D.A8 .防火墙的处理方式主要包括:Accept、DrOP和()。CD. Receive受保护强度较低,一般用于放置面向Internet的D. DMZ)防火墙、电路层防火墙、状态检测防火墙。BD.无状态A.AllowB.DenyC.Reject9 .边缘网络也称为(),位于内部防火墙与外部防火墙之间,服务设备,这些设备需要接受来自互联网的用户访问。DA.InternetB.ExternalC.Internal10 .按照防火墙实现的技术不同,可以分为包过滤防火墙、(A.数据层B.应用层C.传出层11 .()
23、是把自己伪装成为善意应用程序(进程)的恶意软件程序。DA.骇客B.黑客C.端虫D.特洛伊木马12 .入侵者试图通过将数据包的源IP伪装成为一个受信任计算机的IP地址,并借此访问企业内部网络中的资源。此种入侵手段被称为()AA.IP欺骗B.ARP欺骗C.泛洪攻击D.拒绝服务攻击13 .入侵者可以拦截网络中正常的通信数据,并修改和控制通信双方的TCP会话,而通信的双方却亳不知情,入侵者就可以使用抓包软件查看双方的通信内容。此种入侵手段被称为()。CA.IP欺骗B.端口扫描C.中间人攻击D.缓冲器溢出14 .()是指入侵者伪装成为某个受信任的网站,如把自己伪装成用户使用的网上银行页面,要求用户更新自
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络系统管理与维护 网络 系统管理 维护 期末 练习题 参考答案
链接地址:https://www.31ppt.com/p-6802193.html