网络安全期末考试题库答案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.、选择
题
通过获得Root/administrator 密码以及权限进行非法系统操作,这属于那一种攻击
手A.暴力攻击B电子欺骗C.权限提升D系统重启攻
击
2.以下不属于防火墙NAT地址转换优点的是
A. 实现IP 地址复用,节约宝贵的地址资
源
3. 4.5.
B.
C.
D.
地址转换过程对用户透
明
网络监控难度加
大
可实现对内部服务
器
的负载均
衡
内部服务器和NAT inbound 共同使用,应配置何种NAT
A.基于源地址的NAT
C.双向NAT
.基于目的地址的NAT
.基于源IP地址和端口的NAT
以下哪一种加密算法不属于对称加密算
法:
A .ECC
B .3DES C
列属于多通道协议的
是
A .FTP HTTP C IDEA D
.SNMP
DES
.TELNET
6. 以下哪种VPN最适合出差人员访问公司内部网
络
A. IPSec VPN VPN C. L2f VPN D. L2tp VPN 7.下列哪项不是数字签名的主要功
能
A. 防抵赖
B. 完整性检验
C. 身份认证
D. 数据加密
8.以下不属于防火墙默认安全区域的是
D. Default
9. 华为防火墙定义 ACL 时默认步长是
B.5
C. 8
D. 10
10.用户收到一封可疑电子邮件, 要求用户提供银行账户和密码, 这属于那一种攻击手段
A .缓冲区溢出
B . DDOS
C .钓鱼攻击
D . 暗门攻击
二、判断题
1. 反子网掩码和子网掩码的格式相似,但取值含义不同: 较, 0 表示对应 IP 地址为忽略比较。 ( X )
2. 扩展访问控制列表是访问控制列表应用范围最广的一类, 问控制列表范围为 3000-3099 。(X )
3. OSI 七层模型中,传输层数据称为段( Segment ),主要是用来建立主机端到端连接, 包括 TCP 和 UDP 连接。 ( √)
4. 在配置域间缺省包过滤规则时, zone1 和 zone2 的顺序是随意的。 (√ )
5. 路由器收到数据文件时,若没有匹配到具体的路由表时,可按照默认路由表进行转发。 (√)
6. IPV6 使用 128bit 的 IP 地址,能满足未来很多年的 IP 地址需求,是代替 IPV4 的最终 方案。( √ )
7. 当配置 NAT 地址转换是使用了 Address-group 1 没有加 no-pat 这个命令意味着使用 的是 NAPT 的转换方式 ( √)
8. inbound 方向的 NAT 使用一个外部地址来代表内部地址,用于隐藏外网服务器的实际
1 表示对应的 IP 地址位需要比 在华为防火墙 ACL 中,扩展访
IP 地址。(X)
9. 防火墙中不存在两个具有相同安全级别的安全区域。(√ )
10. 非对称密钥算法的优点是密钥安全性高,缺点是密钥分发问题。(X)
三、简答题
1.什么是Outbound 方向NAT,其转换方式有哪几种
出方向是指数据由高安全级别的安全区域向低安全级别安全区域传输的方向。三种转换方式:
1、一对一地址转换
2、多对多地址转换
3、多对一地址转换
2.请简要描述常见的网络安全攻击方式有哪些,并简要描述其防范方式
1、数据嗅探防范方式: 1. 验证 2. 改变网络结构 3. 反嗅探工具 4. 加密
2、非法使用防范方式: 1. 过滤 2. 验证 3. 加密 4. 关闭服务和端口
3、信息篡改防范方式: 1. 明文加密 2. 数据摘要 3. 数字签名
4、拒绝服务防范方式: 1. 屏蔽IP 2. 流量控制 3. 协议防范 4. 侦测 5. 策略
5、社会工程防范方式: 1. 技术层面 2. 管理层面
6、BUG和病毒防范方式: 1. 补丁 2. 定时扫描 3. 审计 4. 终端保护
3.简述ACL与ASPF的区别与联系
4。防火墙的工作模式主要有哪几种,特点是什么
1、路由模式
特点:如果防火墙通过网络层对外连接(接口具有IP 地址),则防火墙工作在路由模式
2、透明模式
特点:如果防火墙通过数据链路层对外连接(接口无IP 地址),则认为防火墙工作在透明模式
3、混合模式
如果防火墙既存在工作在路由模式接口(接口具有IP 地址),又存在工作在透明模式的接口(接口无IP 地址),则认为防火墙工作在混合模式。
5. 请列举出二层VPN和三层VPN区别是什么,并分别列举哪些属于二层VPN,哪些属于三层VPN
区别:二层VPN工作在协议栈的数据链路层,三层VPN工作在协议栈的网络层
二层VPN:PPTP(点到点隧道协议)、L2F(二层转发协议)、L2TP(二层隧道协议)
三层VPN:GRE VPN、IPSec VPN
6.访问控制列表作用及分类
在防火墙应用中,访问控制列表是对经过防火墙的数据流进行网络安全访问的基本手段,决定了后续的应用数据流是否被处理。访问控制列表根据通过报文的源地址、目的地址、端口号、上层协议等信息组合定义网络中的数据流。