最新网络管理复习题

合集下载

通信网络管理员高级复习题与参考答案

通信网络管理员高级复习题与参考答案

通信网络管理员高级复习题与参考答案一、单选题(共50题,每题1分,共50分)1、Telnet服务自身的主要缺陷是()。

A、D-服务端口23不能被关闭B、C-明文传输用户名和密码C、A-不用用户名和密码D、B-支持远程登录正确答案:B2、在特洛伊木马、蠕虫、间谍软件这三种计算机病毒中哪种最占资源?()A、B-特洛伊木马B、D-间谍软件C、C-蠕虫D、A-木马正确答案:C3、内蒙古电力公司总部应用服务器给各个应用系统在磁盘阵列上划分的RAID级别是()A、C-RAID5和RAID0B、D-RAID5和RAID10C、B-RAID3和RAID10D、A-RAID0和RAID1正确答案:B4、以下哪个视图可以查到用户具有使用权限的表的信息( )A、C-USER_TABLESB、D-USER_VIEWSC、A-ALL_OBJECTSD、B-USER_OBJECTS正确答案:C5、在路由器中,能用以下命令察看路由器的路由表()A、C-route printB、A-arp–aC、B-display ip routing-tableD、D-traceroute正确答案:C6、一些上网用户抱怨他们不能够发送Email了,但他们仍然能够接收到新的Email信件。

那么作为管理员,下面哪一个项是首先应该检查的:()A、A-处于客户端和Email服务器之间的路由器接口的访问列表项是否隐含了denyany的条目B、C-处于客户端和Email服务器之间的路由器接口的访问列表项是否隐含了denysmtp流量的条目C、B-处于客户端和Email服务器之间的路由器接口的访问列表项是否隐含了denypop流量的条目D、D-该email服务器目前是否未连接到网络上正确答案:B7、计算机系统防雷保护地的接地电阻不应()。

A、B-大于4ΩB、A-大于10ΩC、D-等于10ΩD、C-小于10Ω正确答案:B8、著名特洛伊木马“网络神偷”采用的是()隐藏技术。

网络管理理论知识考核试题题库与答案

网络管理理论知识考核试题题库与答案

网络管理理论知识考核试题题库与答案一、单项选择题(每题5分,共25题,满分125分)1. 计算机网络按照网络拓扑结构分类,下列哪种网络属于总线型结构?(A)A.以太网B.环型C.星型D.树型2. 在OSI七层模型中,负责数据传输的是?(B)A.应用层B.传输层C.网络层D.链路层3. 下列哪种传输介质的主要特点是抗干扰能力强,传输距离远?(D)A.双绞线B.同轴电缆C.光纤D.无线电波4. 下列哪个命令可以查看当前网络的配置信息?(A)A.ipconfigB.ifconfigstatD.all5. 在Windows系统中,网络邻居的共享文件夹默认的共享权限是?(B)A.只读B.读写C.只写D.拒绝访问6. 下列哪种攻击方式是指攻击者通过发送大量伪造的请求,使得目标系统瘫痪?(D)A.SQL注入B.跨站脚本攻击C.拒绝服务攻击D.分布式拒绝服务攻击7. 下列哪种协议用于在互联网上进行路由选择?(C)A.HTTPB.FTPC.BGPD.SMTP8. 下列哪种设备主要用于实现不同网络之间的数据传输?(D)A.交换机B.路由器C.网关D.以上都对9. 下列哪种协议用于在网络中传输电子邮件?(B)A.HTTPB.SMTPC.FTPD.POP310. 下列哪种设备主要用于实现局域网内部的数据交换?(A)A.交换机B.路由器C.网关D.集线器11. 在网络管理中,CMIP协议属于哪种管理模型?(A)A.OSI七层模型B.TCP/IP四层模型C.DCE七层模型 D.MIB模型12. 下列哪种命令可以查看本机和远程计算机之间的连接状态?(C)statB.ipconfigC.pingD.tracert13. 在网络管理中,MIB(管理信息库)的主要作用是?(B)A.存储网络设备的基本信息B.存储网络设备的统计信息C.存储网络设备的配置信息D.存储网络设备的状态信息14. 下列哪种协议用于在网络中传输语音和视频?(B)A.HTTPB.RTSPC.FTPD.SIP15. 在网络管理中,OSI七层模型中的表示层主要负责的是?(A)A.数据格式化B.数据加密C.数据压缩D.数据传输16. 下列哪种设备主要用于实现无线网络的接入?(D)A.交换机B.路由器C.网关D.无线接入点17. 在网络管理中,NMS(网络管理系统)的主要作用是?(B)A.监控网络设备的状态B.管理网络设备的配置C.管理网络设备的性能 D.管理网络设备的安全18. 下列哪种协议用于在网络中传输文件?(B)A.HTTPB.FTPC.SMTPD.POP319. 下列哪种设备主要用于实现不同网络之间的数据传输?(B)A.交换机B.路由器C.网关D.集线器20. 在网络管理中,CMOT协议属于哪种管理模型?(B)A.OSI七层模型B.TCP/IP四层模型C.DCE七层模型 D.MIB模型21. 下列哪种命令可以查看本机的IP地址和子网掩码?(A)A.ipconfigB.ifconfigstatD.all22. 在网络管理中,管理信息库(MIB)的作用是?(C)A.存储网络设备的基本信息B.存储网络设备的统计信息C.存储网络设备的配置信息D.存储网络设备的状态信息23. 下列哪种协议用于在网络中传输数据?(C)A.HTTPB.FTPC.TCP/IPD.SMTP24. 在网络管理中,网络管理系统(NMS)的作用是?(D)A.监控网络设备的状态B.管理网络设备的配置C.管理网络设备的性能D.管理网络设备的安全25. 下列哪种设备主要用于实现局域网内部的数据交换?(B)A.交换机B.路由器C.网关D.集线器二、多项选择题(每题10分,共20题,满分200分)1. 计算机网络的拓扑结构主要有以下几种类型(ABCD)A.星型B.环型C.总线型D.树型2. OSI七层模型中,以下哪些层次属于传输层(AB)A.传输层B.会话层C.网络层D.链路层3. 常见的网络攻击方式有以下几种(ABCDE)A.SQL注入B.跨站脚本攻击C.拒绝服务攻击D.分布式拒绝服务攻击E.网络监听4. 常用的网络传输介质有以下几种(ACDE)A.双绞线B.同轴电缆C.光纤D.无线电波E.微波5. 常见的网络设备有以下几种(ABCDE)A.交换机B.路由器C.网关D.集线器E.无线接入点6. 常见的网络管理协议有以下几种(ABCDE)A.CMIPB.CMOTC.SNMPD.MIBE.TCP/IP7. 常见的网络管理工具和技术有以下几种(ABCDE)D.配置管理E.故障管理8. 常见的网络协议有以下几种(ABCDE)A.HTTPB.FTPC.SMTPD.POP3E.TCP/IP9. 常见的网络攻击防御措施有以下几种(ABCDE)A.防火墙B.入侵检测系统C.数据加密D.访问控制E.定期更新系统补丁10. 常见的网络设备有以下几种(ABCDE)A.交换机B.路由器C.网关D.集线器E.无线接入点11. 常见的网络管理协议有以下几种(ABCDE)A.CMIPB.CMOTC.SNMPD.MIBE.TCP/IP12. 常见的网络管理工具和技术有以下几种(ABCDE)D.配置管理E.故障管理13. 常见的网络协议有以下几种(ABCDE)A.HTTPB.FTPC.SMTPD.POP3E.TCP/IP14. 常见的网络攻击防御措施有以下几种(ABCDE)A.防火墙B.入侵检测系统C.数据加密D.访问控制 E.定期更新系统补丁15. 常见的网络设备有以下几种(ABCDE)A.交换机B.路由器C.网关D.集线器E.无线接入点16. 常见的网络管理协议有以下几种(ABCDE)A.CMIPB.CMOTC.SNMPD.MIBE.TCP/IP17. 常见的网络管理工具和技术有以下几种(ABCDE)D.配置管理E.故障管理18. 常见的网络协议有以下几种(ABCDE)A.HTTPB.FTPC.SMTPD.POP3E.TCP/IP19. 常见的网络攻击防御措施有以下几种(ABCDE)A.防火墙B.入侵检测系统C.数据加密D.访问控制 E.定期更新系统补丁20. 常见的网络设备有以下几种(ABCDE)A.交换机B.路由器C.网关D.集线器E.无线接入点三、判断题(每题5分,共20题,满分100分)1. OSI七层模型中的数据链路层负责数据传输。

2023年网络管理员考试试题练习加答案

2023年网络管理员考试试题练习加答案

网络管理员考试试题练习加答案(一)对于想参与网络管理员考试旳考生来说, 多做试题是一种很好旳巩固知识旳措施, 希赛小编为大家整顿了几套网络管理员试题练习, 但愿对大家有所协助。

1.数据库管理技术是在A旳基础上发展起来旳。

A. 文献系统B. 编译系统C. 应用程序系统D. 数据库管理系统2.数据模型旳三要素是数据构造、数据操作和C。

A. 数据安全B. 数据兼容C. 数据完整性约束D. 数据维护3.建立数据库系统旳重要目旳是减少数据旳冗余, 提高数据旳独立性, 并集中检查C。

A. 数据操作性B. 数据兼容性C. 数据完整性D. 数据可维护性4.CPU执行程序时, 为了从内存中读取指令, 需要先将B旳内容输送到数据总线。

A. 指令寄存器B. 程序计数器(PC)C. 标志寄存器D.变址寄存器5.C不能减少顾客计算机被袭击旳也许性。

A选用比较长和复杂旳顾客登录口令B使用防病毒软件C尽量防止开放过多旳网络服务D定期扫描系统硬盘碎片6.TCP/IP协议分为四层, 分别为应用层、传播层、网际层和网络接口层。

不属于应用层协议旳是D。

A. SNMPB. UDPC. TELNETD. FFP7、通过局域网连接到Internet时, 计算机上必须有B。

A. MODEMB. 网络适配器C.电话D. USB接口8、若Web站点旳Intemet域名是www. 1wh. com, IP为192. 168. 1. 21, 现将TCP端口改为8080, 则顾客在浏览器旳地址栏中输入C后就可访问该网站。

A http: //192. 168. 1. 21B http: //www.1wh. comC http: //192. 168. 1. 21: 8080D http://www. 1wh. com/80809、每个Web站点必须有一种主目录来公布信息, lis默认旳主目录为B, 除了主目录以外还可以采用虚拟目录作为公布目录。

A. \WebsiteB. \Inetpub\wwwrootC. \InternetD. \internet\website10、在局域网模型中, 数据链路层分为B。

网络管理技术复习题

网络管理技术复习题

1、一台基于Windows Server 2003的远程访问服务器主要支持两种远程访问连接类型,即:拨号连接和VPN连接。

2、在一个Windows域森林中,森林根域的名字又被作为____域根_____的名字。

3、DNS服务器支持两种查询类型:_____正向____查询和反向查询。

4、在一个域中,计算机的角色主要有:域控制器、___成员服务器______和工作站。

5、在网络中工作、使用网络资源的人被称为____用户_____。

6、硬件设备可分为两类,分别是:非即插即用设备和__即插即用_____7、如果希望在一段时间内暂时不使甩某个设备,而过一段时间后可能还要使用该设备,这时应该对该设备的驱动程序执行___禁用____操作。

8、在工作组中,每台计算机把自己的资源和安全信息存放在本地的____本地___数据库中。

9、默认时Everyone组对共享文件夹的访问权限为__只读_____。

10、一旦在WINS服务器的数据库中建立了非WINS客户机的____映射___后,WINS客户机就可以从中查询到这些非WINS客户机的IP地址并且实现与之通信了。

1、在多个网络中实现DHCP服务的方法有( C )。

A、设置IP作用域B、设置子网掩码C、设置DHCP中继代理D、设置IP地址保留2、一个域中无论有多少台计算机,一个用户只要拥有( A )个域用户帐户,便可以访问域中所有计算机上允许访问的资源。

A、一B、二C、三D、四3、( A )负责把文档转换为打印设备所能够理解的格式,以便打印。

A、打印机B、打印机驱动程序C、打印机池D、打印设备4、一旦在WINS服务器的数据库中建立了非WINS客户机的( D )后,WINS客户机就可以从中查询到这些非WINS客户机的IP地址并且实现与之通信了。

A、正向查询记录B、反向查询记录C、主机记录D、静态映射记录5、当DNS服务器收到DNS客户机查询IP地址的请求后,如果自己无法解析,那么会把这个请求送给( A ),继续进行查询。

网络管理期末考试试题

网络管理期末考试试题

网络管理期末考试试题一、选择题(每题2分,共20分)1. 在OSI模型中,负责建立、管理和终止通信连接的层次是:A. 应用层B. 传输层C. 会话层D. 网络层2. 以下哪个协议是用于域名解析的?A. HTTPB. FTPC. TCPD. DNS3. 网络地址转换(NAT)的主要作用是什么?A. 加密数据传输B. 地址分配C. 路由选择D. 防火墙控制4. 以下哪个选项是TCP协议的特性?A. 无连接B. 面向连接C. 无状态D. 无确认5. 什么是子网掩码?A. 用于加密网络数据B. 用于标识网络中的主机C. 用于区分网络地址和主机地址D. 用于网络设备的物理地址6. 以下哪个是无线通信技术?A. DSLB. Wi-FiC. T1D. ISDN7. 什么是VPN?A. 虚拟个人网络B. 虚拟私人网络C. 虚拟公共网络D. 虚拟专业网络8. 以下哪个是网络安全的基本概念?A. 认证B. 授权C. 审计D. 所有选项都是9. 什么是带宽?A. 网络的物理宽度B. 网络的最大传输速率C. 网络的延迟时间D. 网络的可靠性10. 以下哪个是网络监控工具?A. SnortB. WiresharkC. PingD. 所有选项都是二、简答题(每题10分,共30分)1. 描述TCP和UDP协议的主要区别,并给出各自适用的场景。

2. 解释什么是DHCP,它在网络中扮演什么角色?3. 什么是网络拓扑结构?列举至少三种常见的网络拓扑结构并简述它们的特点。

三、论述题(每题25分,共50分)1. 论述网络安全的重要性,并给出至少三种常见的网络安全威胁及其防范措施。

2. 描述网络故障排除的基本步骤,并给出一个实际的故障排除案例分析。

四、案例分析题(共30分)假设你是一名网络管理员,你的公司网络出现了间歇性的连接问题。

请描述你将如何诊断和解决这个问题。

请根据上述考试题目,给出你的答案。

祝你考试顺利!。

网络管理试题及答案

网络管理试题及答案

网络管理试题及答案一、单项选择题(每题2分,共20分)1. 网络管理的主要功能不包括以下哪一项?A. 配置管理B. 故障管理C. 性能管理D. 网络规划答案:D2. 在网络管理中,SNMP协议通常用于实现哪种管理功能?A. 配置管理B. 故障管理C. 性能管理D. 所有选项答案:D3. 以下哪个不是网络管理的常见工具?A. 网络监控器B. 网络分析器C. 网络仿真器D. 网络路由器答案:D4. 网络管理协议中,RMON是用于实现什么功能的?A. 配置管理B. 故障管理C. 性能管理D. 安全管理答案:C5. 在网络管理中,哪个协议用于实现网络设备的配置和监控?A. FTPB. SNMPC. SMTPD. HTTP答案:B6. 网络管理的层次结构中,最底层是?A. 应用层B. 表示层C. 传输层D. 物理层答案:D7. 网络管理的哪个功能负责检测和响应网络中的异常事件?A. 配置管理B. 故障管理C. 性能管理D. 安全管理答案:B8. 网络管理中,哪个协议用于实现网络设备的远程登录?A. FTPB. SNMPC. TelnetD. HTTP答案:C9. 在网络管理中,哪个术语用于描述网络设备的状态和性能?A. 配置B. 故障C. 性能D. 安全答案:C10. 网络管理的哪个功能负责确保网络资源的合理分配和使用?A. 配置管理B. 故障管理C. 性能管理D. 安全管理答案:C二、多项选择题(每题3分,共15分)1. 网络管理的主要功能包括以下哪些?A. 配置管理B. 故障管理C. 性能管理D. 安全管理答案:ABCD2. 网络管理协议中,以下哪些协议用于实现网络管理?A. SNMPB. RMONC. RADIUSD. LDAP答案:AB3. 网络管理工具中,以下哪些用于性能监控?A. 网络监控器B. 网络分析器C. 网络仿真器D. 网络测试仪答案:ABD4. 网络管理中,以下哪些属于网络故障管理?A. 故障检测B. 故障诊断C. 故障恢复D. 故障预防答案:ABC5. 网络管理中,以下哪些属于网络配置管理?A. 设备配置B. 网络拓扑C. 性能监控D. 安全策略答案:ABD三、判断题(每题2分,共10分)1. 网络管理仅涉及网络设备的配置和监控。

网络管理员试题及答案

网络管理员试题及答案

网络管理员试题及答案一、选择题(每题2分,共20分)1. 网络管理员的主要工作职责是什么?A. 网络设备维护B. 网络安全管理C. 网络故障排除D. 所有选项答案:D2. 以下哪个协议是用于网络设备之间进行路由信息交换的?A. HTTPB. FTPC. SNMPD. OSPF答案:D3. 在网络中,IP地址192.168.1.1/24表示的子网掩码是多少?A. 255.255.255.0B. 255.255.255.128C. 255.255.255.192D. 255.255.255.255答案:A4. 网络管理员在进行网络故障排查时,通常使用哪个命令来检查网络连接状态?A. pingB. tracerouteC. nslookupD. netstat答案:A5. 以下哪个选项不是网络管理员常用的网络监控工具?A. WiresharkB. SolarWindsC. PhotoshopD. Nagios答案:C6. 在网络中,DNS的作用是什么?A. 域名解析B. 路由选择C. 网络地址分配D. 网络流量监控答案:A7. 以下哪个选项是网络中常用的安全协议?A. FTPB. SSHC. TelnetD. HTTP答案:B8. 在网络中,VLAN的作用是什么?A. 增加网络带宽B. 隔离广播域C. 提高网络速度D. 增加网络设备数量答案:B9. 以下哪个选项不是网络管理员常用的操作系统?A. Windows ServerB. LinuxC. macOSD. Solaris答案:C10. 在网络中,BGP协议主要用于什么?A. 内部网关协议B. 外部网关协议C. 网络设备管理D. 网络流量分析答案:B二、填空题(每题2分,共10分)1. 网络管理员在配置网络设备时,通常需要使用_______命令来查看设备的当前配置。

答案:show2. 在网络中,_______协议用于在网络层提供可靠的数据传输服务。

网络管理基础试题及答案

网络管理基础试题及答案

网络管理基础试题及答案一、单项选择题(每题2分,共20分)1. 网络管理的主要功能不包括以下哪一项?A. 配置管理B. 故障管理C. 性能管理D. 财务管理答案:D2. 网络管理的五大基本功能分别是?A. 配置管理、故障管理、性能管理、安全管理、计费管理B. 配置管理、故障管理、性能管理、安全管理、财务管理C. 配置管理、故障管理、性能管理、安全管理、资产管理D. 配置管理、故障管理、性能管理、资产管理、财务管理答案:A3. 网络管理协议中,SNMP代表什么?A. Simple Network Management ProtocolB. Secure Network Management ProtocolC. System Network Management ProtocolD. Standard Network Management Protocol答案:A4. 以下哪个不是网络管理的层次?A. 应用层B. 传输层C. 网络层D. 数据链路层答案:B5. 网络管理的监控功能通常不包括以下哪一项?A. 监控网络设备的运行状态B. 监控网络流量C. 监控网络设备的配置信息D. 监控网络设备的物理位置答案:D6. 网络管理中的“告警”通常指的是?A. 网络设备发出的警告信息B. 网络设备发出的错误信息C. 网络设备发出的故障信息D. 网络设备发出的维护信息答案:A7. 在网络管理中,哪个协议用于远程登录和执行命令?A. SNMPB. FTPC. TelnetD. HTTP答案:C8. 网络管理的“配置管理”功能主要负责什么?A. 监控网络设备的状态B. 管理网络设备的配置信息C. 分析网络的性能D. 处理网络的故障答案:B9. 网络管理中的“性能管理”功能主要关注哪些方面?A. 网络设备的配置和状态B. 网络的安全性C. 网络的流量和响应时间D. 网络的计费和成本答案:C10. 网络管理的“安全管理”功能不包括以下哪一项?A. 监控网络的访问权限B. 监控网络的流量C. 管理网络的访问控制列表D. 监控网络的入侵检测答案:B二、多项选择题(每题3分,共15分)1. 网络管理的配置管理功能包括以下哪些方面?A. 设备配置信息的收集B. 设备配置信息的变更C. 设备配置信息的备份D. 设备配置信息的恢复答案:A, B, C, D2. 网络管理的故障管理功能涉及以下哪些任务?A. 故障检测B. 故障诊断C. 故障恢复D. 故障预防答案:A, B, C3. 网络管理协议SNMP的主要功能包括?A. 网络设备的监控B. 网络设备的配置C. 网络性能的分析D. 网络安全的管理答案:A, B4. 网络管理的计费管理功能通常包括以下哪些方面?A. 网络资源的使用记录B. 网络服务的计费规则C. 网络服务的计费执行D. 网络服务的计费报告答案:A, B, C, D5. 网络管理的安全管理功能包括以下哪些内容?A. 访问控制B. 入侵检测C. 漏洞扫描D. 数据加密答案:A, B, C, D三、判断题(每题1分,共10分)1. 网络管理的配置管理功能不包括设备配置信息的变更。

网络管理期末考试复习题

网络管理期末考试复习题

网络管理复习题一、选择题1. 某计算机 IP 地址为 192.168.1.68,网关为 192.168.1.254.该计算机现在无法访问 IP 地址为 202.120.45.12 的主机,要测试该计算机在其网段内是否工作正常, 应使用( A )A.ping 192.168.1.254B.ping 192.168.1.68C.ping 202.120.45.12D.ping 127.0.0.12. 在 Windows 操作环境,如果想查看域名服务器是否工作正常,可以采用( A )命令.A. nslookupB. tracertC. netstatD. nbtstat3. 在 Windows 操作环境中,采用 ( C )命令来查看本机 IP 地址及网卡 MAC 地址.A. pingB. tracertC. ipconfigD. nslookup4. WWW 服务器与客户机之间采用( A ) 协议进行网页的发送和接收.A. HTTPB. URLC. SMTPD. HTML5. 在 TCP/IP 网络管理中,MIB 数据库中的信息是由( B ) 来收集的.A. 管理站(Manager)B. 代理站(Agent)C. Web 服务器(Web Server)D. 浏览器(Browser)6. ISO 定义的网络管理功能中, ( A )的功能包括初始化被管理对象, 更改系统配置等.A. 配置管理B. 故障管理C. 性能管理D. 安全管理7. SNMPv1 的安全机制是( D ) .A.验证用户名B.验证IP地址C.验证协议D.验证团体名8. 可以通过( B ) 服务登录远程主机进行系统管理.A. E-mailB. TelnetC. BBSD. Usenet9. FTP 有 2 个端口,用作控制连接的默认端口号为( D ).A. 80B. 25C. 445D. 2110. 一个 8 口的 10BASE-T 集线器,每个端口的平均带宽是( C )A. 10Mb/sB. 8Mb/sC. 1.25Mb/sD. 2Mb/s11. 一个 8 口的 10BASE-T 交换机,端口通信的数据速率(半双工)最大可达到( A )A. 10Mb/sB. 8Mb/sC. 2Mb/sD. 1.25Mb/s12.SNMP环境中的所有管理对象组织成( A )A.分层的树结构B. 网状结构C. 二叉树D. 星型结构13.( B )控制代理的管理信息库。

网络管理复习题简答题(参考答案)

网络管理复习题简答题(参考答案)

1.网络管理就是通过某种方式对网络进行管理,是网络能够正常高效的运行。

2.网络管理的基本任务是什么?答:使网络中的资源得到更加有效的利用,维护网络的正常运行,当网络出现故障时能够及时报告和处理。

3.5大基本功能:配置管理、故障管理、性能管理、安全管理和计费管理。

4.网络管理的基本模型及其组成部分。

答:网络管理的基本模块由4部分组成:多个被管代理、至少一个网络管理者或称管理工作站、一个通用的网络管理协议和一个或多个管理信息库(MIB)。

5.管理信息库MIB的定义及其功能。

答:管理信息库指记录网络中各种管理对象的信息库。

为网络管理提供有关被管网络设备的信息。

6.网络管理协议?有公共管理信息协议(CMIP)和简单网络管理协议(SNMP)7.基于远程监控的管理模式、基于C/S的管理模式、集中式管理模式等。

8.管理信息中的管理对象采用了管理树的方式来进行组织。

有何作用?(1) 表示管理和控制关系。

(2) 提供结构化的信息组织技术。

(3) 提供对象命名机制。

9.管理对象的标识方式有名字和对象标识符OID这两种。

10.如何根据管理树写出管理对象的名字和对象标识符OID?答:可以通过文本字符串,也可以通过MIB为每个对象所分配的一个数字标识(OID)来简洁的表示该对象,如“1.3.6.1.2.15.2”。

11.SNMPv1是应用层的协议,它使用的下层协议是UDP协议。

SNMPv1定义在RFC1157中。

12.SNMPv1支持哪些操作类型?支持Get、GetNext、Set、Trap4种操作。

13.发送方的处理流程是什么?发出请求的协议实体按包含管理请求的PDU构造一个ASN.1对象,将这一对象按ASN.1基本编码规则编码后发送给传输层。

14.SNMPv1消息接受方的处理流程是什么?答:接收方协议实体从其传输层接收到请求数据报后,对其作基本的语法分析,若分析失败,则丢弃该数据报,核对SNMP报文的版本号,若不同,则丢弃。

网络管理复习题

网络管理复习题

复 习 题选择题网络管理的核心功能是(B )。

A. 配置管理B. 故障管理C. 性能管理D. 安全管理目前,在网络设备中应用最广泛的网管协议是( B )。

A. CMIPB. SNMPC. TMND. TCP1.管理者和代理间的信息交换是通过(A)进行的。

A.PDUB.PollingC.HearbeatD.AC2.网络管理的要素包括(ABC)A.被管对象B.管理方法C.管理系统D.管理模块3.下列选项中不是网络管理内容的是(C)A.运行B.控制C.计费D.维护4.一个网络管理系统从逻辑上由管理者、管理代理、管理协议和(B)组成A.数据库B.管理信息库C.数据仓库D.信息系统5.管理代理是应用进程中负责完成管理者的指示,并反馈其所在设备的信息,如果是非标准设备应该使用(D)A.设备代理B.标准代理C.代理插件D.转换代理6.SNMP的四种操作中,(A)是由代理发给管理者的,且不需要管理者响应。

A.trapB.getC.get-nextD.set7.SMI包括三个部分,它们分别是(ABD)A.陷阱定义B.对象定义C.表定义D.模块定义8.mgmt节点的对象标识符是(C)A. 1.3.6.1B. 1.3.6.1.1C.1.3.6.1.2D. 1.3.6.1.1.39.为了实现表对象实例的唯一标识,SNMP定义了(AC)访问技术。

A.顺序B.链式C. 随机D.树型10.标量对象类型只有一个对象实例。

为了与表格对象实例标识符的约定保持一致,也为了区分对象的类型和对象实例,SNMP规定标量对象实例的标识符由其OID后加(A)来标识。

A. 0B. 1C. 2D.特殊字符11.(D)组包含实体物理接口的一般信息,包括配置信息和各接口中所发生的时间的统计信息,这个功能组是必须实现的。

A. ipB. systemC. address translationD. interfaces12.SNMP协议主要包括(ABD)能力A. getB. setC. ProxyD. trap13.SNMP v2既支持高度集中化的网络管理模式,又支持分布式的网络管理模式。

网络安全管理员复习题(含参考答案)

网络安全管理员复习题(含参考答案)

网络安全管理员复习题(含参考答案)一、单选题(共69题,每题1分,共69分)1.VLAN标签中的Priority字段可以标识数据帧的优先级,此优先级的范围是()?A、0-15B、0-63C、0-7D、0-3正确答案:C2.关闭系统多余的服务有()安全方面的好处?A、A 使黑客选择攻击的余地更小B、关闭多余的服务以节省系统资源C、使系统进程信息简单,易于管理D、没有任何好处正确答案:A3.当访问web网站的某个页面资源不存在时,将会出现的HTTP状态码是()。

A、302B、404C、401D、200正确答案:B4.交换机上发生身份欺骗的原因是()A、交换机对网络病毒引发的流量泛洪处理能力不足,引发系统过载B、IP网络开放性,导致交换机对源地址认证能力不足C、IP报文传输过程中,缺乏完整性检查的必要措施D、IP网络开放性导致访问控制能力不足正确答案:B5.电力调度数据网应当在专用通道上使用独立的网络设备组网,在()上实现与电力企业其它数据网及外部公共数据网的安全隔离。

A、应用层面B、网络层面C、传输层面D、物理层面正确答案:D6.网公司、分子公司科技部负责()。

A、牵头组织开展所辖范围构成电力安全事故事件的电力监控系统网络安全事件(信息安全事件)的调查、定级、责任认定和考核问责等B、组织实施管理范围新建变电站电力监控系统网络安全设计审查。

C、落实国家、公司网络安全自主可控战略,提供管理范围网络安全相关科研项目支持,牵头组织管理范围相关科技项目的网络安全审查D、统筹新购电力监控系统及相关设备的网络安全送样检测、专项抽检、到货抽检等工作正确答案:C7.公司网络安全按照“谁主管、谁负责”和()原则,省、地、县逐级负责。

A、谁运行谁负责B、谁主管谁负责C、属地管理D、谁建设谁负责正确答案:C8.使用命令"vlan batch 10 20”和"vlan batch 10 to 20",分别能创建的VLAN数量是()。

电子科技大学《计算机网络管理》复习题

电子科技大学《计算机网络管理》复习题

电子科技大学《计算机网络管理》复习题计算机网络管理复习题1一填空题(每题2分,共20分)1.网络中过负荷可能会由网络本身和(网络外部)的用户这两方方面的原因引起。

2.电信网的早期采用(人工接续)的交换方式。

3.为了能在网络设备上提供快捷的管理服务,需要更加复杂的网络管理技术支持。

为能够使网络支持诸如分组话音,虚拟专用网和多媒体的信业务,网络管理系统必须能管理(QoS(服务质量))和SLA(服务等级协议)。

4.网络管理员的基本工作是(保持网络平稳地运行)。

5.网络需要首先解决地问题是(抵抗拥塞)。

6.网络管理通常可以分为4个层次:(网员管理层),网络管理层,服务管理层,商务管理层。

7.(故障管理设施)实现网络环境中异常运行情况地检测,隔离和纠正。

8.(DMI )的通信模型提供了服务提供实体和管理应用之间通讯的机制。

9.CORB的核心是请求代理中间件(ORB )。

10.SNMP框架的主要组成部分是SMI,MIB和(SNMP )。

二选择题(每题3分,共30分)1.(A )定义可以通过网络管理协议进行访问的管理对象的集合,给出管理对象的具体定义。

A)MIB B)SNMPC)SMI D)MIT2.组织模型与SNMP一样,是管理进程-管理代理模式,两个协议都在OSI参考模型的( B )上运行。

A)网络层B)应用层C)数据链路层D)物理层3.同质异构,是指作为一个对象类成员的管理对象实例可以通过对象类的实例进行管理,及两个管理对象具有( c )。

A相异性B兼容性C相似性D扩充性4.( A )是国际电信联盟ITU-T为公众交换电话网的管理而制定的系列建议书,它主要是为了适应通信网多厂商多协议的环境,为了适应电信技术的飞速发展,也为不断增加的电信新业务的需要,提高网络管理的质量。

A电信管理网(TMN)B)CORBA协议C)CMIP D)SNMP5.当今网络管理中有3中主流的技术,它们占据了不同的网络领域,用于因特网管理的是那种主流技术( D )A)CMIP B)CORBAC)CMIS D)SNMP6.反映全网通信总容量的简单度量参数是( C )。

网络管理复习题

网络管理复习题

1.简述网络管理的概念。

答:网络管理就是对网络中各种资源,如网络设备、通信线路、网络用户、网络服务、网络信息等进行监测、配置、修改、调控,使得网络能够满足应用的需求。

按照国际标准化组织(ISO)的定义,网络管理主要包括五个方面工作,即故障管理、配置管理、计费管理、性能管理、安全管理。

2.请叙述网络管理体系结构概念并给出常见的网络管理体系结构。

网络管理体系结构是指网络管理系统、网络管理代理的组织形式。

常见的网络管理体系结构是集中式体系结构、层式体系结构、分布式体系结构3.典型网络管理体系结构有哪些?各自特点是什么?适应什么情况?集中式网络管理体系结构是将网络管理系统建立在一个计算机系统上,由该计算机系统负责所有的网络管理任务。

分层体系结构使用多个计算机系统,其中一个作为网络管理的中央服务器系统,其它作为客户端系统。

网络管理系统的某些功能驻留在服务器系统上,其它功能由客户端系统完成。

分布式体系结构采用多个对等平台,其中一个平台作为一组对等平台的管理者,每个对等平台都有整个网络设备的完整数据库。

4.请叙述SNMP管理模型及支持的组织模式。

答:SNMP的网络管理模型包括管理者、管理代理、管理信息库和管理协议等重要组成部分。

管理者,一般是安装了网络管理系统的独立设备,作为网络管理员与网络管理系统的接口。

管理代理,安装在被管理对象(如主机、路由器和交换机)中,对来自管理者的信息请求和动作请求进行应答,并为管理者报告一些重要的意外事件。

管理信息库,是管理对象信息的集合,管理者通过管理代理读取管理信息库中对象的值来进行监控。

管理站和代理者之间通过SNMP网络管理协议通信。

支持的组织模式:两层、三层组织模式和代理服务器组织模式5.SNMP的主要安全威胁是什么?信息修改:未授权的实体冒充授权实体更改所传输信息的内容。

欺骗:冒充授权用户直接进行网络管理操作。

泄露:在管理站和被管理代理之间进行信息交换时偷听交互信息。

消息流修改:由于SNMP协议是建立于UDP协议基础之上的,而UDP是面向无连接的,那么消息流可能被攻击者进行恶意的重组、延迟和重放。

网络管理员试题 (3)

网络管理员试题 (3)

网络管理员试题一、网络基础知识1.什么是计算机网络?列举计算机网络的分类。

计算机网络是通过通信设备和网络协议连接起来的多个计算机系统和设备的集合。

计算机网络可以根据规模和地理位置进行分类,主要包括局域网(Local Area Network, LAN)、城域网(Metropolitan Area Network, MAN)、广域网(Wide Area Network, WAN)以及互联网(Internet)等。

2.什么是IP地址?IPv4和IPv6有何区别?IP地址是一个用于唯一标识计算机设备在互联网上的地址。

IPv4是目前广泛使用的IP地址版本,它使用32位二进制串表示IP地址,并采用点分十进制的表示方法。

IPv6是下一代IP地址协议,它使用128位二进制串表示IP地址,可以提供更大的地址空间和更好的安全性。

3.描述TCP/IP协议族。

TCP/IP协议族是互联网所使用的一组通信协议。

其中TCP (Transmission Control Protocol)负责可靠的数据传输,而IP(Internet Protocol)则负责数据包的传输和路由。

除了TCP和IP,TCP/IP协议族还包括其他常用的协议,如HTTP、SMTP、FTP等。

TCP/IP协议族是互联网通信的基础。

二、网络设备和拓扑结构1.简述交换机和路由器的区别。

交换机是在局域网内用于连接多台计算机和其他网络设备的网络设备,它根据MAC地址进行数据的转发。

交换机通常被用于构建局域网。

路由器是一种网络设备,用于在不同的网络之间进行数据传输和转发。

它使用IP地址进行数据的转发和路由选择。

路由器通常被用于连接不同的局域网和广域网。

2.什么是拓扑结构?列举常见的网络拓扑结构。

拓扑结构是指网络中各节点和设备之间物理和逻辑连接的方式,常见的网络拓扑结构有:星型拓扑、总线拓扑、环形拓扑、树状拓扑和网状拓扑。

•星型拓扑:以一个中心节点为核心,其他节点通过直连线与核心节点相连。

网络管理员试题(附答案解析)

网络管理员试题(附答案解析)

网络管理员试题(附答案解析)1. 网络管理员的工作职责主要包括哪些方面?答案解析:网络管理员的工作职责主要包括以下方面:- 网络设备的安装、配置和维护,确保网络正常运行;- 网络安全管理,包括防火墙配置、入侵检测和应对网络攻击;- 网络故障排除和维修,保证网络的可用性和稳定性;- 文件和数据备份,保护数据的安全性和完整性;- 用户账号管理和权限控制,确保网络资源的合理分配和安全使用。

2. 什么是IP地址?IP地址的作用是什么?答案解析:IP地址是指互联网协议地址,是为了在网络中唯一标识每个设备的地址。

它由32位或128位的二进制数字组成,用点分十进制表示。

IP地址的作用是用于在网络中进行数据传输和路由。

它可以帮助网络设备准确地找到数据的发送和接收地址,类似于电子邮件中的收件人地址和发件人地址。

3. 简要介绍一下TCP/IP协议族。

答案解析:TCP/IP协议族是互联网上使用最广泛的协议族。

它由两个协议构成:TCP(传输控制协议)和IP(互联网协议)。

TCP协议负责建立可靠的连接、传输数据和断开连接,保证数据的可靠性和顺序性。

IP协议负责寻址和路由,将数据包从源地址传输到目标地址,实现网络间的通信。

4. 什么是防火墙?防火墙的作用是什么?答案解析:防火墙是一种网络安全设备,通过过滤和监控网络流量来保护网络免受未经授权的访问和攻击。

防火墙的主要作用主要有以下几个方面:- 审查和控制网络流量,阻止潜在的威胁;- 监控网络连接,发现和防止入侵;- 实施网络访问策略,限制对某些资源的访问;- 提供日志和报警功能,帮助发现和响应安全事件。

5. 什么是跨站脚本攻击(XSS攻击)?如何防止XSS攻击?答案解析:跨站脚本攻击是一种利用网站漏洞的攻击方式,攻击者通过注入恶意脚本来获取用户的敏感信息或控制用户浏览器。

防止XSS攻击的常用方法包括:- 过滤和转义用户输入的特殊字符,防止恶意代码被执行;- 使用安全的编码和解码函数,确保用户输入不被解析为可执行的代码;- 使用验证码或其他身份验证机制,防止恶意用户进行注入攻击。

《网络管理技术》考试题型与部分复习题

《网络管理技术》考试题型与部分复习题

《网络管理技术》考试题型与部分复习题考试题型说明1.二层与三层交换1道综合题,包括实验填空、概念、简答,共20分。

2.路由交换1道综合题,包括实验填空、概念、简答,共20分。

3.IPv6网络1道综合题,包括实验填空、概念、简答,共20分。

4.简单网络管理协议1道综合题,包括概念、简答,共20分。

5.网络数据存储与备份 1道综合题,包括概念、计算、简答,共10分。

6.网络管理技术综述,简答,共10分。

补充部分复习题1.网络管理的基本概念是什么?其基本任务是什么?基本概念:为保持网络系统持续、稳定、安全、可靠和高效地运行,对网络系统设施采取的一系列方法和措施。

基本任务:对网络运行状态进行监测与控制。

2.网络管理的基本模式?网络管理的基本功能是什么?网络管理基本模式:1.集中管理模式 2.分布式管理模式 3.分层式管理模式网络管理的基本功能:1.故障管理 2.配置管理 3.计费管理 4.性能管理 5.安全管理3.现代计算机网络管理系统的几个要素是什么?并画图表示它们之间的关系。

①网路管理者②网络管理协议③网管代理④管理信息库⑤管理对象4.SNMP操作模型是什么?MIB是什么,包括哪些数据?什么是OID,举例说明?SNMP管理体系结构是什么,SNMP基本操作有几种?SNMP报文格式?SNMP操作模型是SNMP管理站和SNMP代理两部分,即Manager/Agent模型。

MIB是一个管理信息数据库,它负责保存所在被管设备的参数和状态信息。

OID(对象标识符):MIB树中的每一个对象都可以用一串数字来唯一确定。

比如1.3.6.1.2.1.1表示了MIB树中的系统组节点,而1.3.6.1.2.1.1.1.0就表示系统组节点下的系统描述节点或系统描述对象。

SNMP管理体系结构:SNMP管理站、SNMP代理、SNMP和SNMP管理信息库。

SNMP基本操作:1.GetRequest 2.GetNextRequest 3.GetBulkRequest 4.setRequest 5.Response 6.TrapSNMP报文格式:1.SNMP报文首部 2.Get/Set/Response报文的协议数据单元3.Trap报文德尔协议数据单元5.IPv6地址的基本表示是什么?可以分为几种类别?IPv6地址使用16进制表示,IPv6地址划分成8个块,每块16位,块与块之间用“:”隔开。

网络管理复习题及其答案

网络管理复习题及其答案

1.根据网络管理的基本概念,回答以下问题:(30分,每小题3分)(1)什么是网络管理?答:网络管理,简称网管,简单地说就是为保证网络系统能够持续、稳定、安全、可靠和高效地运行,对网络实施的一系列方法和措施。

(2)网络管理的功能是什么?答:①故障管理:探测、隔离和修正OSI环境下的不正常的操作功能②计费管理:建立对被管理对象的使用计费并识别使用被管理对象的功能③配置管理和名称管理:配置管理和初始化网络以及正常关闭网络或者网络的一部分相关,也和维护、添加、更新组件之间的关系以及组件本身的状态有关④性能管理:对被管理对象的行为和通信活动的效率进行评价⑤安全管理:正确操作网络管理和保护管理对象。

比如用户的认证和访问控制。

(3)集中式网络管理和分布式网络管理有什么区别?各有什么优缺点?答:区别:集中式网络管理系统中网络中至少有一个结点(主机或路由器)担当管理站的角色(Manager),除过NME之外,管理站中还有一组软件,叫做网络管理应用(NMA)。

每一个网络结点都包含一组与管理有关的软件,叫做网络管理实体(NME)。

分布式网络管理系统代替了单独的网络控制主机。

地理上分布的网络管理客户机与一组网络管理服务器交互作用,共同完成网络管理功能。

这种管理策略可以实现分部门管理:即限制每个客户机只能访问和管理本部门的部分网络资源,而由一个中心管理站实施全局管理。

同时中心管理站还能对管理功能较弱的客户机发出指令,实现更高级的管理。

优缺点:集中式网络管理系统中只有一个管理站点,不能适应大型系统的网络管理。

分布式网络管理具有灵活性(Flexibility)和可伸缩性(Scalability),网络管理更加方便。

(4)在管理站和代理中应配置那些软件实体?答:用户接口软件、管理专用软件和管理支持软件。

(5)什么是委托代理?答:委托代理的设备(Proxy)来管理一个或多个非标准设备。

委托代理和非标准设备之间运行制造商专用的协议,而委托代理和管理站之间运行标准的网络管理协议。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.简述网络管理的概念。

答:网络管理就是对网络中各种资源,如网络设备、通信线路、网络用户、网络服务、网络信息等进行监测、配置、修改、调控,使得网络能够满足应用的需求。

按照国际标准化组织(ISO)的定义,网络管理主要包括五个方面工作,即故障管理、配置管理、计费管理、性能管理、安全管理。

2.请叙述网络管理体系结构概念并给出常见的网络管理体系结构。

网络管理体系结构是指网络管理系统、网络管理代理的组织形式。

常见的网络管理体系结构是集中式体系结构、层式体系结构、分布式体系结构3.典型网络管理体系结构有哪些?各自特点是什么?适应什么情况?集中式网络管理体系结构是将网络管理系统建立在一个计算机系统上,由该计算机系统负责所有的网络管理任务。

分层体系结构使用多个计算机系统,其中一个作为网络管理的中央服务器系统,其它作为客户端系统。

网络管理系统的某些功能驻留在服务器系统上,其它功能由客户端系统完成。

分布式体系结构采用多个对等平台,其中一个平台作为一组对等平台的管理者,每个对等平台都有整个网络设备的完整数据库。

4.请叙述SNMP管理模型及支持的组织模式。

答:SNMP的网络管理模型包括管理者、管理代理、管理信息库和管理协议等重要组成部分。

管理者,一般是安装了网络管理系统的独立设备,作为网络管理员与网络管理系统的接口。

管理代理,安装在被管理对象(如主机、路由器和交换机)中,对来自管理者的信息请求和动作请求进行应答,并为管理者报告一些重要的意外事件。

管理信息库,是管理对象信息的集合,管理者通过管理代理读取管理信息库中对象的值来进行监控。

管理站和代理者之间通过SNMP网络管理协议通信。

支持的组织模式:两层、三层组织模式和代理服务器组织模式5.SNMP的主要安全威胁是什么?信息修改:未授权的实体冒充授权实体更改所传输信息的内容。

欺骗:冒充授权用户直接进行网络管理操作。

泄露:在管理站和被管理代理之间进行信息交换时偷听交互信息。

消息流修改:由于SNMP协议是建立于UDP协议基础之上的,而UDP是面向无连接的,那么消息流可能被攻击者进行恶意的重组、延迟和重放。

6.某公司的管理者从网络管理中心获得一个A类IP地址121.0.0.0,该公司至少需要组建1000个子网。

1)如果你是网络设计者,你认为网络号,子网号,主机号应该各占多少位,且给出子网掩码和子网个数。

2)请顺序写出子网号最小和最大的两个子网可用的IP地址起止范围及该子网中的有线广播地址,直接广播地址。

答:1)8位网络号,10位子网号,14位主机号,210-2位子网个数,子网掩码是:255.255.192.0 2)可用最小子网:121.0.64.1----121.0.127.254可用最大子网:121.255.128.1---121.255.191.254这两个子网有限广播地址是:255.255.255.255,最小子网直接广播地址是121.0.127.255,最大子网直接广播地址是121.255.191.2557.SNMP支持的操作有哪些?Get 操作:NMS(网络中的管理者)使用该操作从Agent 获取一个或多个参数值。

GetNext 操作:NMS 使用该操作从Agent 获取一个或多个参数的下一个参数值。

Set 操作:NMS 使用该操作设置Agent 一个或多个参数值。

Response 操作:Agent 返回一个或多个参数值。

该操作是前面三种操作的响应。

Trap 操作:Agent 主动发出的操作,通知NMS 有某些事情发生。

执行前四种操作时使用UDP的161端口发送报文;执行Trap操作时设备使用UDP协议的162端口发送报文。

由于收发采用了不同的端口号,所以一台设备可以同时作为Agent和NMS。

8.SNMPv2实体发送一个报文一般要经过哪些步骤?4个步骤(1) 根据要实现的协议操作构造PDU。

(2) 把PDU、源和目标端口地址以及团体名传送给认证服务认证服务产生认证码或对数据进行加密返回结果。

(3) 加入版本号和团体名构造报文。

(4) 进行BER编码产生0/1比特串发送出去。

9.SNMPv2实体接收到一个报文后要完成什么动作?(1) 对报文进行语法检查丢弃出错的报文。

(2) 把PDU部分、源和目标端口交给认证服务。

认证失败则发送一个陷入丢弃报文。

(3) 如果认证通过则把PDU转换成ASN.1的形式。

(4)协议实体对PDU做句法检查.如果通过,根据团体名和适当的访问策略作相应的处理。

10.SNMP引擎是由哪些部分组成的?SNMP引擎提供哪些服务?4部分:它包含一个调度器、一个报文处理子系统、一个安全子系统以及一个访问控制子系统。

SNMP提供3项服务:1发送和接收报文、2认证和加密报文、3控制对管理对象的访问11.请简述SNMP 的MIB。

答:MIB是被管理对象的集合。

它定义了被管理对象的一系列属性:对象的名称、对象的访问权限和对象的数据类型等。

每个Agent都有自己的MIB。

MIB也可以看作是NMS和Agent 之间的一个接口,通过这个接口,NMS可以对Agent中的每一个被管理对象进行读/写操作,从而达到管理和监控设备的目的。

12.什么是MIB的OID 和子树?答:MIB是以树状结构进行存储的。

树的节点表示被管理对象,它可以用从根开始的一条路径唯一地识别,这条路径就称为OID。

管理对象system可以用一串数字唯一标识,这串数字就是system的OID。

子树可以用该子树根节点的OID来标识,比如private的OID——{1.3.6.1.4}。

13.请叙述SNMP技术优点。

答:SNMP具有以下技术优点:1.基于TCP/IP 互联网的标准协议,传输层协议一般采用UDP。

2.自动化网络管理。

网络管理员可以利用SNMP 平台在网络上的节点检索信息、修改信息、发现故障、完成故障诊断、进行容量规划和生成报告。

3.屏蔽不同设备的物理差异,实现对不同厂商产品的自动化管理。

SNMP 只提供最基本的功能集,使得管理任务与被管设备的物理特性和实际网络类型相对独立,从而实现对不同厂商设备的管理。

4.简单的请求—应答方式和主动通告方式相结合,并有超时和重传机制。

报文种类少,报文格式简单,方便解析,易于实现。

5.SNMPv3 版本提供了认证和加密安全机制,以及基于用户和视图的访问控制功能,增强了安全性。

14. 请简述SNMP几种最常用的版本。

答:3个版本SNMPv1,SNMPv2c,SNMPv3SNMPv1:是SNMP协议的最初版本,提供最小限度的网络管理功能。

SNMPv1的SMI和MIB都比较简单,且存在较多安全缺陷。

SNMPv1采用团体名认证。

团体名的作用类似于密码,用来限制NMS对Agent的访问。

如果SNMP报文携带的团体名没有得到NMS/Agent的认可,该报文将被丢弃。

SNMPv2c:也采用团体名认证。

在兼容SNMPv1的同时又扩充了SNMPv1的功能:它提供了更多的操作类型(GetBulk操作等);支持更多的数据类型(Counter32等);提供了更丰富的错误代码,能够更细致地区分错误。

SNMPv3:主要在安全性方面进行了增强,它采用了USM和VACM技术。

USM提供了认证和加密功能,VACM确定用户是否允许访问特定的MIB对象以及访问方式。

15.请简述SNMP子树掩码。

答:子树掩码可以和子树OID共同来确定一个视图的范围。

子树掩码用十六进制格式表示,转化成二进制后,每个比特位对应OID中的一个小节,其中,1 表示精确匹配,即要访问的节点OID 与MIB 对象子树OID 对应小节的值必须相等;0 表示通配,即要访问的节点OID 与MIB 对象子树OID 对应小节的值可以不相等。

例如:子树掩码为0xDB(二进制格式为11011011),子树OID为1.3.6.1.6.1.2.1,则对应关系如图3所示,所确定的视图就包括子树OID为1.3.*.1.6.*.2.1(*表示可为任意数字)的子树下的所有节点。

16.17.SNMP管理代理是什么?(10分)答:SNMP简单网络管理协议是采用了Client/Server9(代理/管理)站模型。对网络的管理与维护是通过管理工作站与SNMP代理间的交互工作完成的。每个SNMP从代理负责回答SNMP 管理工作站(主代理)关于SNMP MIB定义信息的各种查询。SNMP代理和管理站通过SNMP 协议中的标准消息进行通信,每个消息都是一个单独的数据报。SNMP使用UDP(用户数据报协议)作为第四层协议(传输协议),进行无连接操作。17.受SNMP管理的被管理设备可与位于网络某处的SNMP管理设备通信,有两种通信方式:轮询(polling)和中断(interrupt-based)。

请分析这两种通信方式的优缺点。

答:轮询方式:是不断地收集被管设备的管理信息,并把数据记录到MIB中,管理站以一定时间间隔询问各代理当前状态和统计信息,他的缺点是获得信息实时性差,尤其是被管设备出现错误。

另外是轮询时间不好控制,如果时间太长则无法了解一些重大时间,轮训时间太短则容易造成网络拥塞。

中断方式:当被管设备出现问题时代理主动发送消息通知管理站,这种方式实时性强18.每次课的重点理论知识需要掌握概念,如VPN,NAT,ACL等等。

VPN指虚拟专用网络功能是:在公用网络上建立专用网络,进行加密通讯。

在企业网络中有广泛应用。

VPN 网关通过对数据包的加密和数据包目标地址的转换实现远程访问。

VPN可通过服务器、硬件、软件等多种方式实现。

NAT指网络地址转换NAT不仅能解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。

ACL访问控制列表ACL是路由器和交换机接口的指令列表,用来控制端口进出的数据包。

ACL适用于所有的被路由协议。

ACL可以限制网络流量、提高网络性能,提供网络安全访问的基本手段,在路由器端口处决定哪种类型的通信流量被转发或被阻塞。

相关文档
最新文档