首页
试卷库
试题库
当前位置:
X题卡
>
所有题目
>
题目详情
IPSec安全体系结构包括AH、ESP和ISA KMP/Oaldey等协议。其中, (4) 为IP包提供信息源验证和报文完整性验证,但不支持加密服务; (5) 提供加密服务; (6) 提供密钥管理服务...
查看本题答案
包含此试题的试卷
中级网络工程师《填空集》真题及答案
点击查看
你可能感兴趣的试题
总线标准ISAindustrystandardarchitecture的英文缩写是
工业标准体系结构`
微通道体系结构
扩展工业标准体系结构
外围部件互联
IPSec的安全结构不包含下列选项中的30
数字签名算法
安全关联SA
认证和加密算法
安全协议AH和ESP
IPSec通过实现密钥交换管理及安全协商
AH
ESP
ISAKMP/Oakley
SKIP
按照企业内部的安全体系结构防火墙应当满足如下要求
试题四共15分阅读以下说明回答问题1至问题4将解答填入答题纸对应的解答栏内【说明】某企业在公司
电子商务的安全体系结构主要包括哪些具体的层次
OSI安全体系结构采用的安全机制主要有哪几种
简述Flask安全体系结构的优点
简述IPsec的体系结构
ISO定义的安全体系结构中包含种安全服务
4
5
6
7
关于IPSEC协议说法正确的是
IPSEC是一个标准协议
IPSEC是一个非标准协议
IPSEC协议不是一个单独的协议,它是应用于IP层上网络数据安全的一整套体系结构
IPSEC协议可以使用证书和与共享密钥加密
IPSec的安全结构不包括
数字签名算法
安全协议AH和ESP
安全关联SA
密钥交换手工和自动1KE
TCP/IP协议的网络安全体系结构的基础框架是什么
下列关于IPSec协议错误的是
IPSec协议族中,有两个主要的协议,分别是封装安全负载协议ESP和身份认证头协议AH
AH协议提供了源身份认证和数据完整性,但没有提供秘密性
ESP协议提供了数据完整性、身份认证和秘密性
AH协议比ESP协议复杂
[说明]某企业在公司总部和分部之间采用两台WindowsServer2003服务器部署企业IP
构成IPSec的主要安全协议不包括下列哪一项
ESP
DSS
IKE
AH
IPSeC的安全结构不包含下列选项中的______
数字签名算法
安全关联SA
认证和加密算法
安全协议AH和ESP
IPSec体系中AH只能实现地址源发认证和数据完整性服务ESP只能实现信息保密性数据加密服务
[说明]某企业在公司总部和分部之间采用两台WindowsServer2003服务器部署企业IP
简述计算机系统安全操作系统安全体系结构的内涵
热门试题
更多
下面是在防火墙中的部分配置命令请解释其含义globaloutside1202.134.135.98-202.234.135.1008conduitpermittcphost202.134.135.99eqwwwany9access-list10permitipanyany10
在图18-13中新建FTP站点的默认主目录为______
下面是路由器R3的部分配置请根据题目要求完成下列配置R3confg#access-list110deny8192.168.20.00.0.0.25510.10.10.00.0.0.255eq9R3config#access-list110permitipanyany
为了加强远程访问管理新建一条名为“SubInc”的访问控制策略允许来自子公司服务器2的VPN访问在图18-29所示的配置界面中应将“属性类型A”的名称为4的值设置为“LayerTWOTunnelingProtocol”名称为5的值设置为“VirtualVPN” 编辑SubInc策略的配置文件添加“入站IP筛选器”在如图18-30所示的配置界面中IP地址应填为6子网掩码应填为7 5处填
下面是防火墙接口的配置命令fireconfig#ipaddressoutside202.134.135.98255.255.255.252fireconfig#ipaddressinside192.168.46.1255.255.255.0fireconfig#ipaddressdmz10.0.0.1255.255.255.0根据以上配置写出图18-16中防火墙各个端口的IP地址e02e13e24
在1~4空白处填写恰当的内容DHCP的工作过程是1IP租用请求DHCP客户机启动后发出一个DHCPDISCOVER消息其封包的源地址为1目标地址为22IP租用提供当DHCP服务器收到DHCPDISCOVER数据包后通过端口68给客户机回应一个DHCPOFFER信息其中包含有一个还没有被分配的有效IP地址3IP租用选择客户机可能从不止一台DHCP服务器收到DHCPOFFER信息客户机选择3到达的DHCPOFFER并发送DHCPREQUEST消息包4IP租用确认DHCP服务器向客户机发送一个确认DHCPACK信息信息中包括IP地址子网掩码默认网关DNS服务器地址以及IP地址的4
该企业有分支机构地处其他省市计划采用MPLSVPN进行网络互连请根据MPLSVPN的技术原理回答以下问题1.MPLS技术主要是为了提高路由器转发速率而提出的其核心思想是利用标签交换取代复杂的路由运算和路由交换该技术实现的核心就把1封装在2数据包中备选答案A.IP数据报B.MPLSC.TCPD.GRE2.MPLSVPN承载平台由PE路由器CE路由器和P路由器组成其中3是MPLS核心网中的路由器这种路由器只负责依据MPLS标签完成数据包的高速转发4是MPLS边缘路由器负责待传送数据包的MPLS标签的生成和弹出还负责发起根据路由建立交换标签的动作5是直接与电信运营商相连的用户端路由器该设备上不存在任何带有标签的数据包
下面是路由器R1的部分配置请根据题目要求完成下列配置R1config#interaceSerial0R1config-if#ipaddress12R1config#iproutingR1config#3进入RIP协议配置子模式R1config-router#4声明网络192.168.1.0/24
下面是防火墙接口的配置命令fireconfig#ipaddressoutside202.134.135.98255.255.255.252fireconfig#ipaddressinside192.168.46.1255.255.255.0fireconfig#ipaddressdmz10.0.0.1255.255.255.0根据以上配置写出图18-16中防火墙各个端口的IP地址e02e13e24
下面是路由器R1的部分配置请根据题目要求完成下列配置R1config#interaceSerial0R1config-if#ipaddress12R1config#iproutingR1config#3进入RIP协议配置子模式R1config-router#4声明网络192.168.1.0/24
该企业有分支机构地处其他省市计划采用MPLSVPN进行网络互连请根据MPLSVPN的技术原理回答以下问题1.MPLS技术主要是为了提高路由器转发速率而提出的其核心思想是利用标签交换取代复杂的路由运算和路由交换该技术实现的核心就把1封装在2数据包中备选答案A.IP数据报B.MPLSC.TCPD.GRE2.MPLSVPN承载平台由PE路由器CE路由器和P路由器组成其中3是MPLS核心网中的路由器这种路由器只负责依据MPLS标签完成数据包的高速转发4是MPLS边缘路由器负责待传送数据包的MPLS标签的生成和弹出还负责发起根据路由建立交换标签的动作5是直接与电信运营商相连的用户端路由器该设备上不存在任何带有标签的数据包
ACL默认执行顺序是5在配置时要遵循6原则最靠近受控对象原则以及默认丢弃原则备选项A.最大特权B.最小特权C.随机选取D.自左到右E.自上而下F.自下而上
该企业有分支机构地处其他省市计划采用MPLSVPN进行网络互连请根据MPLSVPN的技术原理回答以下问题1.MPLS技术主要是为了提高路由器转发速率而提出的其核心思想是利用标签交换取代复杂的路由运算和路由交换该技术实现的核心就把1封装在2数据包中备选答案A.IP数据报B.MPLSC.TCPD.GRE2.MPLSVPN承载平台由PE路由器CE路由器和P路由器组成其中3是MPLS核心网中的路由器这种路由器只负责依据MPLS标签完成数据包的高速转发4是MPLS边缘路由器负责待传送数据包的MPLS标签的生成和弹出还负责发起根据路由建立交换标签的动作5是直接与电信运营商相连的用户端路由器该设备上不存在任何带有标签的数据包
在WindowsServer2003的路由和远程访问中提供两种隧道协议来实现VPN服务1和L2TPL2TP协议将数据封装在2协议帧中进行传输
上述两条语句次序是否可以调整简单说明理由
为了加强远程访问管理新建一条名为“SubInc”的访问控制策略允许来自子公司服务器2的VPN访问在图18-29所示的配置界面中应将“属性类型A”的名称为4的值设置为“LayerTWOTunnelingProtocol”名称为5的值设置为“VirtualVPN” 编辑SubInc策略的配置文件添加“入站IP筛选器”在如图18-30所示的配置界面中IP地址应填为6子网掩码应填为7 7处填
使用IPv6-over-IPv4GRE隧道技术可在IPv4的GRE隧道上承载IPv6数据报文此时1作为乘客协议2作为承载协议
IPv6主机PC1的IP地址为2000:2fcc::2/64在这种配置环境下其网关地址应为______
安装完FTP服务后系统建立了一个使用默认端口的“默认FTP站点”若要新建另一个使用“用户隔离”模式的FTP站点“内部FTP站点”为了使两个FTP服务器不产生冲突在图18-12所示的“FTP站点创建向导”对话框中的IP地址应配置为3端口号应配置为4 3处填
下面是路由器R2的部分配置请根据题目要求完成下列配置R2#configtR2config#access-list50deny192.168.20.00.0.0.255R2config#access-list50permitanyR2config#interface5R2config-if#ipaccess-group67
如果公司只允许IP地址段200.115.12.0/25上的用户访问“内部FTP站点”应进行如下配置 在图18-14所示的对话框中 1选中9单选按钮 2单击“添加D…”按钮打开图18-15所示的对话框 在图18-15所示的对话框中 1选中“一组计算机G”单选按钮 2在“IP地址I”输入框中填入地址10在“子网掩码”输入框中填入255.255.255.128 3单击“确定”按钮结束配置 9处填
在控制面板的添加/删除程序对话框中选择1然后进入应用程序服务器选项在2组件复选框中选择文件传输协议FTP服务就可以在Windows2003中安装FTP服务A.更改或删除程序B.添加新程序C.添加/删除Windows组件D.设定程序访问和默认值
子公司PC1安装WindowsXP操作系统打开“网络和Internet连接”若要建立与公司总部服务器的VPN连接在如图18-31所示的窗口中应该选择8在图18-32所示的配置界面中填写9 8处填
12~14空白处填写恰当的内容WindowsXP用户在命令行方式下通过12命令可以看到自己申请到的本机IP地址用13可以重新向DHCP服务器申请IP地址用14命令可以将IP地址释放
在服务器1中利用WindowsServer2003的管理工具打开“路由和远程访问”在所列出的本地服务器上选择“配置并启用路由和远程访问”然后选择配置“远程访问拨号或VPN”服务在图18-28所示的界面中“网络接口”应选择 A.连接1B.连接2
在路由器上设置DHCP______可以跨网段提供DHCP服务A.多个作用域B.中继代理C.VPN
企业网络运行过程中会碰到各种故障一方面管理人员可以利用网络设备及系统提供的集成命令对网络进行故障排除例如利用6命令可查看系统的安装情况与网络的正常运行状况另一方面利用专用故障排除工具可以快速的定位故障点例如利用7可以精确地测量光纤的长度定位光纤的断点A.pingB.debugC.showD.tracell
下面是在防火墙中的部分配置命令请解释其含义globaloutside1202.134.135.98-202.234.135.1008conduitpermittcphost202.134.135.99eqwwwany9access-list10permitipanyany10
在1~4空白处填写恰当的内容DHCP的工作过程是1IP租用请求DHCP客户机启动后发出一个DHCPDISCOVER消息其封包的源地址为1目标地址为22IP租用提供当DHCP服务器收到DHCPDISCOVER数据包后通过端口68给客户机回应一个DHCPOFFER信息其中包含有一个还没有被分配的有效IP地址3IP租用选择客户机可能从不止一台DHCP服务器收到DHCPOFFER信息客户机选择3到达的DHCPOFFER并发送DHCPREQUEST消息包4IP租用确认DHCP服务器向客户机发送一个确认DHCPACK信息信息中包括IP地址子网掩码默认网关DNS服务器地址以及IP地址的4
公司要为每个员工在服务器上分配一个不同的FTP访问目录且每个用户只能访问自己目录中的内容需要进行以下操作6和7A.为每个员工分别创建一个Windows用户B.在内部FTP站点中为每个员工分别创建一个用户C.为每个员工分别设置一个用户名和密码
热门题库
更多
中级信息系统管理工程师
初级程序员
中级软件设计师
初级网络管理员
初级信息处理技术员
中级数据库系统工程师
中级多媒体应用设计师
高级系统分析师
高级网络规划设计师
高级系统架构师
中级信息系统监理师
初级通信工程师
中级通信工程师
通信新技术、新业务知识
无线通信专业技术
移动通信专业技术