WLAN安全培训测试题(答案)
WLAN技术培训练习题及参考答案(岗位职责部分)

WLAN技术培训练习题及参考答案(岗位职责部分)1代维队伍负责维护的WLAN网络主设备不包含:A. 交换机B. ACC. APD. 供电模块答案:B题型:单选题难度:1分数:12代维队伍日常维护对象不包括ONU、光猫等传输设备。
T. TrueF. False答案:F题型:判断题难度:1分数:13到达WLAN热点首先应核对设备信息。
T. TrueF. False答案:F题型:判断题难度:1分数:14月(季)度作业计划于每月()日之前当地移动市分公司审核。
A. 25B. 26C. 27D. 28答案:A题型:单选题难度:1分数:15 站点内在任何情况下都不可以动用明火。
T. TrueF. False答案:F题型:判断题难度:2分数:16 每支代维队伍车辆最低配置标准为:A. 1-2辆B. 1-1.5辆C. 0.5-1辆D. 1辆答案:C题型:单选题难度:2分数:17 每支代维队伍笔记本最低配置标准为:A. 1B. 2C. 3,D. 4答案:B题型:单选题分数:18 每支代维队伍测试手机最低配置标准为:A. 1B. 2C. 3,D. 4答案:B题型:单选题难度:1分数:19 每支代维队伍数字万用表最低配置标准为:A. 4B. 3C. 2,D. 1答案:D题型:单选题难度:1分数:110 每支代维队伍网线测试仪最低配置标准为:A. 4B. 3C. 2,D. 1答案:D题型:单选题难度:1分数:111 每支代维队伍网络测试软件最低配置标准为:B. 3C. 2,D. 1答案:C题型:单选题难度:1分数:112每支代维队伍网线钳最低配置标准为:A. 4B. 3C. 2,D. 1答案:D题型:单选题难度:1分数:113 每支代维队伍爬梯最低配置标准为:A. 1B. 2C. 3,D. 4答案:A题型:单选题难度:1分数:114每支代维队伍钳型电流表最低配置标准为:A. 1C. 3,D. 4答案:A题型:单选题难度:1分数:115每支代维队伍电筒等组合工具最低配置标准为:A. 1B. 2C. 3,D. 4答案:A题型:单选题难度:1分数:116每支代维队伍数码相机最低配置标准为:A. 1B. 2C. 3,D. 4答案:A题型:单选题难度:1分数:117每支代维队伍必须配置一台光功率计。
WLAN试题(含答案)

一、单项选择题(50道)1、802.11g标准AP,在接入用户带宽512kbps情况下,单AP并发支持用户按照(C)用户考虑。
A、1~10;B、5~15;C、10~20;D、15~25;2、802.11n标准AP,所有用户均为802.11n制式前提下,在接入用户带宽512kbps情况下,单AP并发支持用户按照(D)用户考虑。
A、5~15;B、10~20;C、15~25;D、20~30;3、WLAN规划和设计中,多用户平均FTP下载速率要求≥(C)kbps。
A、128;B、256;C、512;D、1024;4、WLAN规划和设计中,覆盖区域的无线信号场强要求不低于(A)dBm。
A、-75;B、-80;C、-85;D、-90;5、WLAN规划和设计中,覆盖区域的无线信号信噪比要求不低于(B )dB。
A、15;B、20;C、25;D、30;6、WLAN规划和设计中,覆盖区域的Ping AC时延要求不高于(D)ms。
A、20;B、30;C、40;D、50;7、WLAN规划和设计中,覆盖区域的Ping AC丢包率要求不高于(A)。
A、1%;B、2%;C、5%;D、10%;8、AP设备的选择应充分考虑热点类型、设计容量、网络发展等因素。
对于网络容量需求高的热点,应直接使用(B )设备进行建设。
A、仅802.11g;B、仅802.11n;C、802.11g+802.11n;D、802.11b/g;9、AP与交换机/ONU一般采用网线连接,传送距离不允许超过(B )米。
A、50;B、100;C、150;D、200;10、AP周围(B )米内不得有大的金属体阻档。
A、1;B、2;C、5;D、10;11、建议AC管理的AP数量不大于AC容量的(C )。
A、50%;B、60%、C、70%;D、90%;12、AP四周如有特殊物品,如微波炉、无绳电话、变压器之类的干扰源,应至少远离此类干扰源大约(B)米。
A、1;B、2~3;C、5~10;D、2013、802.11g的最高数据传输速率为(C)Mbps。
WLAN培训考试题100609(答案)

WLAN试题(一)填空题(50’,每空1’)1、在以太网上使用集线器,不可避免的会产生冲突,我们采用 CSMA/CD技术来避免这种冲突的发生。
2、TCP/IP协议的全称是_ _传输控制__ _协议和_ 网际_ _协议。
3、CISCO交换机接口的两种模式是: access 、 trunk 。
4、交换机的帧交换包括三种形式,分别为:直通转发、存储转发、片段转发。
5、IEEE802.11系列标准定义了物理层和媒体访问控制(MAC)协议的规范。
采用CSMA/CA 协议,利用它检测和避免当两个或两个以上的网络设备需要进行数据传送时网络上的冲突。
6、WLAN系列标准中,802.11a的国内常用工作频率范围为 5.725~5.85GHz,最大传输速率为54 Mbps,调制方式为OFDM ;802.11g的工作频率范围为 2.4~2483.5G Hz,最大传输速率为54 Mbps,调制方式为CCK/OFDM ,802.11n的工作频段 2.4G或5.8G Hz,最大传输速率为600 Mbps,调制方式为OFDM+MIMO 。
7、W LAN频率规划中,当使用IEEE802.11b/g设备时,为了保证相邻AP覆盖的小区之间没有干扰,要求它们的信道间隔至少为25 MHz,可提供 3 个互不干扰的信道,其中1号信道的中心频率为2412 MHz,两相邻信道中心频率间隔 5 MHz;当使用IEEE802.11 a设备时,要求它们的信道间隔至少为20 MHz,可提供 5 个互不干扰的信道其中149号信道的中心频率为5745 MHz。
8、802.11i的安全标准包含了WPA 和WPA2 两种认证和加密方式。
9、802.1X是基于端口的访问控制协议,包含三个重要部分:客户端(SupplicantSystem)、认证系统(Authenticator System )、认证服务器(Authenticator System)。
10、WLAN网络模式有Ad-Hoc 、Infrastructure 、ROAMING和WDS四种常用的模式。
wlan安全培训测试题(答案)

一.单选题(每题4分) WLAN 安全培训测试题 (本试卷共4页,满分100分,90分钟完卷)1. WLAN 系统设备应满足( B ) A. 《中国移动WLAN 设备通用安全功能和配置规范V4.1》 与《中国移动WLAN 设备通用安全功能测试规范V4.1》 B. 《中国移动WLAN 设备通用安全功能和配置规范V3.1》 与《中国移动WLAN 设备通用安全功能测试规范V3.1》 C. 《中国移动WLAN 设备通用安全功能和配置规范V2.1》 与《中国移动WLAN 设备通用安全功能测试规范V2.1》 D. 《中国移动WLAN 设备通用安全功能和配置规范V1.1》 与《中国移动WLAN 设备通用安全功能测试规范V1.1》 2. 下列软件中哪一项是网络分析软件?( C ) A. BT4 B. XDOS C. Wireshark D. Cain3. 下列哪些选项不属于WLAN 网络主要面临的风险( D ) A. WLAN 用户帐号、密码被盗用 B. 网络滥用 C. 设备被利用 D. 机房断电4. 在下列安全配置中哪一项不是WLAN 网络安全配置项( C ) A. WLAN 设备应支持增加、删除、锁定、修改帐号功能 B. 根据用户的业务需要,配置其所需的最小权限 C. 采用HTTP 方式远程管理WLAN 设备 D. 以上选项都不正确5. 下列那种攻击方式不属于无线拒绝服务式攻击( D ) A. Beacon Flood 攻击 B. Authentication Failure 攻击 C. Authentication Flood 攻击 联系方式__________________ 姓名__________________ 所属地市_____________ ……○……○……密……○……封……○……线……○……内……○……不……○……要……○……答……○……题……○……○……○……D. WPA Jack攻击6.下列关于无线路由器加密说法正确的选项是( C )A. WPA加密方式最安全B. WEP加密方式最安全C. WPA比WEP加密安全性高D. WEP比WPA加密安全性高7.下列关于破解WEP密码说法正确的是( B )A. DATA包越多越好B. 依靠IV值加碎片码C. 抓取数据包时间越长越好D. 需要字典破解8.下列哪个选项对WLAN用户密码会造成威胁( C )A. 使用杀毒软件B. 对用户登录使用较强的密码加密C. 非法人员使用Portal页面进行钓鱼D. 增加AP数量9.下列哪个选项会对AC设备造成威胁( B )A. AP数量过多B. AC管理地址暴露在URL信息中C. 关闭AC的WEB管理界面D. AP使用POE供电10.下列选项中哪个行为可以绕过计费认证系统访问互联网(C )A. 修改用户名B. 盗用其他人的帐号密码信息C. 使用Socket代理软件D. Deauth DOS攻击11.下列采取哪个措施远程登录管理AC设备较为安全( B )A. 采用Telnet登录AC设备B. 采用SSH加密方式登录AC设备C. 采用HTTP的方式登录AC设备D. 采用QQ远程协助登录AC设备12.以下行为可以造成用户无法寻找到正常SSID的攻击是(A)A. Beacon FloodB. ARP 嗅探C. Authentication FloodD. DDOS13.下列哪一项攻击可以造成AC管理的用户数大量增加(A)A. Authentication FloodB. Deauth DOSC. ARP欺骗D. Beacon Flood14.下列哪一项行为不会造成网络不可用( D )A. WLAN Portal易遭受网页篡改B. AC采用公网WEB管理方式C. AC针对AP的VLAN划分不严格D. 以上都不正确15.下列哪项措施不是WLAN安全配置项( D )A. 禁止AP向与其关联的所有终端广播ARP报文B. 在AC上设置DNS白名单且实施ACL控制并限制DNSC. 在AC上启用DHCP Snooping与DHCP报文功能D. 配置AC为Telnet远程登录方式16.AP设备的链路完整性实现方式为:( D )A. 没有链路完整性功能B. AP有线口未连接时,STA可以扫描到AP但连接不上C. AP有线口未连接时,STA可以扫描到AP,也可以连上,但一分钟后将被AP踢除D. AP有线口未连接时,STA根本就扫描不到AP17.当热点内用户数很多,但又无法增加AP进行扩容的时候,可以采取什么措施进行适当调整( C )A. 降低AP允许用户量B. 增加AP允许用户量C. 降低用户限速值D. 增加用户限速值18.WLAN维护中,定时周期性重启AP的目的是什么( C )A. 防止用户长时间在线B. 预防AP间干扰C. 预防AP吊死D. 预防AP老化19.某热点用户可以正常使用CMCC认证上网,但现场二层交换机无法ping通,此时可以判断( B )A. 交换机业务VLAN配置错误B. 交换机业务VLAN配置正确C. 无法判断业务VLAN是否正常D. 交换机管理VLAN配置错误20.同AP下用户隔离测试:( D )-A. 使用两个终端分别通过认证接入网络B. 查看终端被分配的IP地址C. 两个终端分别Ping对方的IP地址D. 以上都是二.填空题(每题4分)三.问答题(10分)1、 为了做好安全管理工作,不同岗位工作职责在网络规划、建设、运维三个阶段的关系分别是:___安全管理员____ ___安全技术员____ ___系统管理员____2、应按照用户分配账号。
无线用电安全试题及答案

无线用电安全试题及答案一、选择题(每题2分,共20分)1. 无线用电设备在使用过程中,以下哪项措施是不必要的?A. 保持设备干燥B. 避免设备靠近水源C. 定期检查电线和插头D. 将设备浸泡在水中进行清洁答案:D2. 在无线用电设备充电时,以下哪个行为是正确的?A. 使用非原装充电器B. 长时间不间断充电C. 充电时远离易燃物品D. 充电时使用设备进行游戏答案:C3. 如果无线用电设备出现故障,以下哪项措施是不正确的?A. 立即停止使用B. 尝试自行打开设备检查C. 联系专业维修人员D. 按照说明书进行故障排查答案:B4. 无线用电设备在不使用时,以下哪项做法是错误的?A. 关闭电源B. 拔掉插头C. 放置在高温环境下D. 存放在干燥通风的地方答案:C5. 以下哪项不是无线用电设备的安全使用注意事项?A. 避免在雷雨天气使用B. 避免在潮湿环境中使用C. 使用时远离金属物品D. 可以随意更换设备的内部零件答案:D6. 无线用电设备在充电过程中,以下哪个现象是正常的?A. 发出异味B. 充电器发热C. 电池膨胀D. 充电器发出异响答案:B7. 在使用无线用电设备时,以下哪项措施有助于延长设备寿命?A. 频繁地开关设备B. 使用合适的电压和电流C. 长时间不关机让设备过热D. 随意修改设备的软件设置答案:B8. 以下哪项不是无线用电设备的正确存放方式?A. 存放在儿童触及不到的地方B. 存放在阴凉干燥处C. 与易燃易爆物品一起存放D. 存放时避免重物压迫答案:C9. 使用无线用电设备时,以下哪个行为可能导致触电?A. 用手触摸设备的绝缘部分B. 使用设备时保持手部干燥C. 确保设备接地良好D. 在设备损坏时继续使用答案:D10. 无线用电设备在充电时,以下哪项措施不能提高充电安全性?A. 使用原装充电器B. 避免在充电时使用设备C. 充电时将设备放置在易燃物上D. 充电结束后及时拔掉充电器答案:C二、判断题(每题1分,共10分)1. 无线用电设备可以在任何环境下使用,无需考虑环境因素。
WLAN试题及答案

WLAN试题及答案WLAN试题本卷为闭卷考试,总分100分一、填空题(每空2分共30分)1、 IEEE802.11b标准使用的频段为ISM(教育、科研、医学)公用频段,其频率范围是_2400MHz~2483.5MHz_。
频宽为__83.5MHz____。
2、采用802.11b标准,使用ISM频段时,在同一区域内最多可以有__3__个互不干扰的信道同时使用。
3,京信AC、AP智能的管理IP地址分别为:__192.168.3.228____、___192.168.0.228___。
4,WLAN无线网络中所用的以太网线所要求的标准平行线序为:白橙,橙。
白绿,蓝。
白蓝,绿。
白棕,棕。
5,在无线网络中,用于标识无线网络的标识符为 SSID 。
6,IEEE 802.11a标准定义的传输介质是在__5_GHz频段的射频,采用__OFDM__调制方式,最高可达54Mbps的传输速率。
7,WLAN网络建设中所建议单AP:并发用户数小于___等于20___,最大附着用户数小于___等于64___。
二、选择题(每空3分共18分)1、在无线局域网的标准。
其中,遵循__C___标准的设备是当前移动公司在各地的项目中所采用的,它的传输速率最高为11Mbps。
__D__是公布不久的下一代产品的标准,它工作在2.4G的频段,最高传输速率可达54Mbps。
A、IEEE 802.11B、IEEE 802.11aC、IEEE 802.11bD、IEEE 802.11g2、802.11b采用扩频调制的方式,其调制方式为__B__。
A、FHSSB、DSSSC、CDMAD、TDMA3、根据欧洲标准,ISM频段被分为___B__个信道。
A、11B、13C、14D、34、在进行WLAN方案设计时,需要保证覆盖区域的边缘场强至少为__C___。
A、-100dBmB、-90dBmC、-80dBmD、-70dBm5、根据FCC管制域,___BC___三个不重叠信道可用于2.4GHz的WLAN设计方案。
无线网络安全测试

无线网络安全测试(答案见尾页)一、选择题1. 在无线网络安全测试中,哪种加密技术被认为是最安全的?A. WEPB. WPAC. WPA2D. WPA32. 无线网络中的“WPS”是什么意思?A. Wi-Fi Protected SetupB. Wireless Personal Area Network SystemC. Wi-Fi Protected AccessD. Wired Protected Access3. 在无线网络攻击中,哪种攻击手段可以获取合法用户的登录凭据?A. 中间人攻击(MITM)B. 暴力破解攻击C. 钓鱼攻击D. 漏洞扫描4. 什么是Wi-Fi Protected Access (WPA)的安全模式?A. 端到端加密B. 访问者模式C. 开放模式D. 认证和加密5. 在无线网络中,哪种加密算法被认为是目前最强大的?A. Advanced Encryption Standard (AES)B. Data Encryption Standard (DES)C. Triple Data Encryption Algorithm (TDEA)D. Rivest Cipher 6 (RC6)6. 无线网络中的“SSID”是什么?A. 服务集标识符B. 网络名称C. 频率D. 路由器地址7. 在无线网络测试中,如何验证无线客户端的信号强度?A. 使用信号强度计B. 观察客户端的网络连接速度C. 使用网络监控软件D. 通过询问用户8. 什么是Wi-Fi Protected Access (WPA) 的主要特点?A. 更强的加密标准B. 更好的用户体验C. 更好的安全性能D. 更高的兼容性9. 在无线网络攻击中,哪种攻击手段可以通过机器学习来检测?A. 暴力破解攻击B. 钓鱼攻击C. 中间人攻击(MITM)D. 漏洞扫描10. 无线网络中的“WEP”是什么意思?A. Wired Equivalent PrivacyB. Wireless Encryption ProtocolC. Wireless Internet ProtocolD. Wired Private Protocol11. 在无线网络安全性测试中,哪些关键的安全协议被用来保护无线网络免受攻击?A. WEPB. WPAC. WPA2D. WPA312. 在无线网络攻击中,哪种攻击模式是通过伪造MAC地址来窃取无线网络数据?A. 开销攻击B. 中间人攻击C. 欺诈攻击D. 负载均衡攻击13. 在无线网络中,哪种加密技术用于保护数据的机密性?A. WEPB. WPAC. WPA2D. WPA314. 在无线网络测试中,如何验证无线网络的信号强度和稳定性?A. 使用信号强度测试仪B. 使用干扰测试仪C. 观察网络吞吐量D. 使用网络质量分析工具15. 在无线网络优化中,哪个因素通常会影响数据传输速率?A. 天线类型B. 无线信道的质量C. 网络拓扑结构D. 用户数量16. 在无线网络安全性测试中,如何评估无线网络的安全漏洞?A. 使用网络扫描工具B. 进行渗透测试C. 监控网络流量D. 分析用户行为17. 在无线网络攻击中,哪种攻击手段可以导致无线网络瘫痪?A. 暴力破解攻击B. 零日攻击C. 拒绝服务攻击(DoS)D. SQL注入攻击18. 在无线网络测试中,如何测量无线网络的误码率?A. 使用信号强度测试仪B. 使用误码率测试仪C. 观察网络性能指标D. 使用网络质量分析工具19. 在无线网络优化中,哪个因素通常会影响网络覆盖范围?A. 天线类型B. 无线信道的质量C. 网络拓扑结构D. 信号干扰20. 在无线网络安全性测试中,如何模拟多个用户同时访问无线网络?A. 使用单一用户测试工具B. 使用多个用户并发测试工具C. 使用网络模拟器D. 使用自动化测试脚本21. 在无线网络安全测试中,通常使用哪种技术来评估无线信号的安全性?A. WEP加密B. WPA2加密C. WPA3加密D. 频谱分析22. 在无线网络攻击中,哪种攻击手段可以用来进行中间人攻击(Man-in-the-Middle Attack)?A. 伪造Wi-Fi热点B. 欺骗认证点C. 利用WiFi劫持流量D. A和B23. 在无线网络优化中,哪个参数通常用来衡量网络的覆盖范围和性能?A. RSSI(接收信号强度指示)B. SIR(信号干扰比)C. SINR(信号与干扰加噪声比)D. RSRP(参考信号接收功率)24. 在无线网络安全性测试中,哪种安全协议被用来保护数据传输的安全?A. WEPB. WPAC. WPA2D. WPA325. 在无线网络测试中,如何测量无线信号的传输速率?A. 通过信号强度指示(RSSI)B. 通过信道质量指示(CQI)C. 通过比特错误率(BER)D. 通过传输速率指示(TRP)26. 在无线网络中,哪种攻击手段可以通过伪造AP来实现?A. 中间人攻击(Man-in-the-Middle Attack)B. 欺骗认证点攻击(Deception Attack)C. 漏洞扫描攻击(Vulnerability Scanning Attack)D. 暴力破解攻击(Brute-Force Attack)27. 在无线网络安全性测试中,如何测试无线网络的加密性能?A. 使用WEP加密进行测试B. 使用WPA2加密进行测试C. 使用WPA3加密进行测试D. 对所有加密方法进行同时测试,比较其性能28. 在无线网络优化中,哪个参数通常用来衡量网络的可靠性和稳定性?A. 信号强度(Signal Strength)B. 信号干扰(Signal Interference)C. 丢包率(Packet Loss Rate)D. 网络延迟(Network Delay)29. 在无线网络安全性测试中,哪种攻击手段可以用来检测无线网络是否存在泄露点?A. 社交工程攻击B. 漏洞扫描攻击C. 暴力破解攻击D. 钓鱼攻击30. 在无线网络测试中,如何评估无线网络的抗干扰能力?A. 通过信号强度指示(RSSI)进行评估B. 通过信道质量指示(CQI)进行评估C. 通过频谱分析进行评估D. 通过测试网络在不同频率上的表现进行评估二、问答题1. 什么是无线网络安全测试?为什么它是必要的?2. 常见的无线网络安全威胁有哪些?3. 如何使用Wireshark工具进行无线网络分析?4. 什么是WPA加密协议?它相比WPA有何改进?5. 如何配置WPA加密方式的无线网络?6. 什么是WPS技术?它为何受到质疑和批评?参考答案选择题:1. C2. A3. A4. D5. A6. B7. A8. A9. D 10. A11. ABC 12. B 13. C 14. ABD 15. ABC 16. B 17. C 18. B 19. D 20. B21. D 22. D 23. A 24. D 25. B 26. A 27. D 28. C 29. B 30. C问答题:1. 什么是无线网络安全测试?为什么它是必要的?无线网络安全测试是指对无线网络系统进行系统性的、系统的和安全的检查与评估,以确保无线网络系统的安全性、可靠性和有效性。
wifi试题及答案

wifi试题及答案1. 什么是Wi-Fi?A. 一种无线通信技术B. 一种有线通信技术C. 一种卫星通信技术D. 一种移动电话技术答案:A2. Wi-Fi的全称是什么?A. Wireless FidelityB. Wireless Fidelity InterfaceC. Wireless File InterfaceD. Wireless File Information答案:A3. Wi-Fi通常使用的频段是?A. 2.4GHzB. 5GHzC. 3.5GHzD. 所有上述频段答案:D4. Wi-Fi的传输速率可以达到多少?A. 54MbpsB. 150MbpsC. 300MbpsD. 1Gbps答案:D5. Wi-Fi的安全协议有哪些?A. WEPB. WPAC. WPA2D. 所有上述协议答案:D6. 在Wi-Fi网络中,SSID代表什么?A. 服务集标识B. 服务集接口C. 服务集标识符D. 服务集数据答案:C7. 以下哪个设备不是Wi-Fi接入点?A. 路由器B. 交换机C. 无线网卡D. 无线接入点答案:B8. Wi-Fi网络的覆盖范围通常是多少?A. 10米B. 30米C. 100米D. 1公里答案:C9. 以下哪个不是Wi-Fi网络的常见问题?A. 信号干扰B. 信号衰减C. 信号增强D. 连接不稳定答案:C10. Wi-Fi 6相比于Wi-Fi 5有哪些改进?A. 更高的传输速率B. 更低的延迟C. 更好的设备兼容性D. 所有上述改进答案:D。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一.单选题(每题4分) WLAN 安全培训测试题 (本试卷共4页,满分100分,90分钟完卷)
1. WLAN 系统设备应满足( B )
A. 《中国移动WLAN 设备通用安全功能和配置规范V4.1》
与《中国移动WLAN 设备通用安全功能测试规范V4.1》
B. 《中国移动WLAN 设备通用安全功能和配置规范V3.1》
与《中国移动WLAN 设备通用安全功能测试规范V3.1》
C. 《中国移动WLAN 设备通用安全功能和配置规范V2.1》
与《中国移动WLAN 设备通用安全功能测试规范V2.1》
D. 《中国移动WLAN 设备通用安全功能和配置规范V1.1》
与《中国移动WLAN 设备通用安全功能测试规范V1.1》 2. 下列软件中哪一项是网络分析软件?( C )
A. BT4
B. XDOS
C. Wireshark
D. Cain 3. 下列哪些选项不属于WLAN 网络主要面临的风险( D ) A. WLAN 用户帐号、密码被盗用
B. 网络滥用
C. 设备被利用
D. 机房断电
4. 在下列安全配置中哪一项不是WLAN 网络安全配置项( C )
A. WLAN 设备应支持增加、删除、锁定、修改帐号功能
B. 根据用户的业务需要,配置其所需的最小权限
C. 采用HTTP 方式远程管理WLAN 设备
D. 以上选项都不正确
5. 下列那种攻击方式不属于无线拒绝服务式攻击( D )
A. Beacon Flood 攻击
B. Authentication Failure 攻击
C. Authentication Flood 攻击
D. WPA Jack 攻击
6. 下列关于无线路由器加密说法正确的选项是( C )
联系方式___
__________
____
_
姓名____
__
________
____
所属地市_______
_
____
_ ○
……○……
○……○……密
……○……封
…
…○……
线……
○……内……○……不……
○……要……
○……答
…
…○……
题……○……○……
○…
…
A. WPA加密方式最安全
B. WEP加密方式最安全
C. WPA比WEP加密安全性高
D. WEP比WPA加密安全性高
7.下列关于破解WEP密码说法正确的是( B )
A. DATA包越多越好
B. 依靠IV值加碎片码
C. 抓取数据包时间越长越好
D. 需要字典破解
8.下列哪个选项对WLAN用户密码会造成威胁(C )
A. 使用杀毒软件
B. 对用户登录使用较强的密码加密
C. 非法人员使用Portal页面进行钓鱼
D. 增加AP数量
9.下列哪个选项会对AC设备造成威胁(B )
A. AP数量过多
B. AC管理地址暴露在URL信息中
C. 关闭AC的WEB管理界面
D. AP使用POE供电
10.下列选项中哪个行为可以绕过计费认证系统访问互联网(C )
A. 修改用户名
B. 盗用其他人的帐号密码信息
C. 使用Socket代理软件
D. Deauth DOS攻击
11.下列采取哪个措施远程登录管理AC设备较为安全( B )
A. 采用Telnet登录AC设备
B. 采用SSH加密方式登录AC设备
C. 采用HTTP的方式登录AC设备
D. 采用QQ远程协助登录AC设备
12.以下行为可以造成用户无法寻找到正常SSID的攻击是(A )
A. Beacon Flood
B. ARP 嗅探
C. Authentication Flood
D. DDOS
13.下列哪一项攻击可以造成AC管理的用户数大量增加(A )
A. Authentication Flood
B. Deauth DOS
C. ARP欺骗
D. Beacon Flood
14.下列哪一项行为不会造成网络不可用( D )
A. WLAN Portal易遭受网页篡改
B. AC采用公网WEB管理方式
C. AC针对AP的VLAN划分不严格
D. 以上都不正确
15.下列哪项措施不是WLAN安全配置项( D )
A. 禁止AP向与其关联的所有终端广播ARP报文
B. 在AC上设置DNS白名单且实施ACL控制并限制DNS
C. 在AC上启用DHCP Snooping与DHCP报文功能
D. 配置AC为Telnet远程登录方式
16.AP设备的链路完整性实现方式为:( D )
A. 没有链路完整性功能
B. AP有线口未连接时,STA可以扫描到AP但连接不上
C. AP有线口未连接时,STA可以扫描到AP,也可以连上,但一分钟后将被AP踢除
D. AP有线口未连接时,STA根本就扫描不到AP
17.当热点内用户数很多,但又无法增加AP进行扩容的时候,可以采取什么措施进行适当调整
( C )
A. 降低AP允许用户量
B. 增加AP允许用户量
C. 降低用户限速值
D. 增加用户限速值
18.WLAN维护中,定时周期性重启AP的目的是什么( C )
A. 防止用户长时间在线
B. 预防AP间干扰
C. 预防AP吊死
D. 预防AP老化
19.某热点用户可以正常使用CMCC认证上网,但现场二层交换机无法ping通,此时可以判断
( B )
A. 交换机业务VLAN配置错误
B. 交换机业务VLAN配置正确
C. 无法判断业务VLAN是否正常
D. 交换机管理VLAN配置错误
20.同AP下用户隔离测试:( D )-
A. 使用两个终端分别通过认证接入网络
B. 查看终端被分配的IP地址
C. 两个终端分别Ping对方的IP地址
D. 以上都是
二.填空题(每题
4分)
三.问答题(10
分)
1、 为了做好安全管理工作,不同岗位工作职责在网络规划、建设、运维三个阶段的关系
分别是:___安全管理员____ ___安全技术员____ ___系统管理员____
2、应按照用户分配账号。
避免不同用户间共享账号。
避免用户账号和设备间通信使用的账号
3、对于通过IP 协议进行远程维护的WLAN 设备,应使用HTTPS 、SSH 等加密协议进行远程维护。
4、DNS tunnel 绕过认证机制免费使用WLAN 业务漏洞是出现在 AC 设备上的配置问题。
5、802.11定义了3种帧类型,分别为 数据帧、管理帧、控制帧 。
1. (1)描述DNS tunnel 绕过验证流程免费使用流量的问题实现原理?如何解决规避此问
题?(请用文字描述)。
通过认证前未限制用户访问指定的DNS 地址
在AC 上限制用户在WLAN 认证前访问指定的DNS 地址
2. WSCM 安全合规性管理系统可应用哪4个场景?
安全检查
入网测试
日常维护
工程验收。