NCRE网络工程师考点18

合集下载

2024年软件资格考试网络工程师(中级)(基础知识、应用技术)合卷试卷与参考答案

2024年软件资格考试网络工程师(中级)(基础知识、应用技术)合卷试卷与参考答案

2024年软件资格考试网络工程师(基础知识、应用技术)合卷(中级)自测试卷(答案在后面)一、基础知识(客观选择题,75题,每题1分,共75分)1、(单选题)以下关于TCP/IP协议分层结构的描述中,错误的是:A. TCP/IP协议分层结构分为四层:应用层、传输层、网络层、链路层B. 网络层主要负责IP地址的分配和路由选择C. 传输层主要负责端到端的数据传输,如TCP和UDP协议D. 应用层主要负责应用程序之间的通信,如HTTP、FTP等协议2、(多选题)以下关于IP地址的描述中,正确的是:A. IP地址分为A、B、C、D、E五类B. A类地址的网络地址部分占8位,主机地址部分占24位C. B类地址的网络地址部分占16位,主机地址部分占16位D. C类地址的网络地址部分占24位,主机地址部分占8位3、以下关于网络拓扑结构的描述,不正确的是()。

A. 网络拓扑结构是指网络中各个节点和链路的连接方式。

B. 星型拓扑结构中,中心节点是网络的瓶颈。

C. 环型拓扑结构中,每个节点都需要处理来自其他节点的数据。

D. 树型拓扑结构中,任意两个节点之间可能存在多条路径。

4、关于IP地址的分类,以下说法正确的是()。

A. A类IP地址的第一个字节范围是0到127。

B. B类IP地址的第一个字节范围是128到191。

C. C类IP地址的第一个字节范围是192到223。

D. D类IP地址的第一个字节范围是224到239。

5、在TCP/IP协议族中,以下哪个协议负责传输文件的传输过程?A. TCP(传输控制协议)B. UDP(用户数据报协议)C. IP(互联网协议)D. FTP(文件传输协议)6、在OSI七层模型中,哪一层负责在网络中寻找目的主机?A. 应用层B. 表示层C. 会话层D. 网络层7、题目:以下哪种网络协议主要用于数据传输的可靠性和完整性?A. TCP(传输控制协议)B. UDP(用户数据报协议)C. HTTP(超文本传输协议)D. FTP(文件传输协议)8、题目:在OSI七层模型中,负责网络层以下的数据传输控制的是哪一层?A. 物理层B. 数据链路层C. 网络层D. 传输层9、在OSI模型中,负责处理网络层以下的数据传输的是哪一层?A. 传输层B. 网络层C. 数据链路层D. 物理层 10、在TCP/IP模型中,用于实现网络层功能的协议是?A. IP协议B. TCP协议C. UDP协议D. HTTP协议11、题目:在TCP/IP协议族中,负责网络层路由选择的协议是:A. IP协议B. TCP协议C. UDP协议D. HTTP协议12、题目:以下关于以太网标准802.3的说法中,错误的是:A. 以太网标准802.3定义了物理层和数据链路层的规范B. 以太网标准802.3规定了CSMA/CD(载波侦听多点接入/碰撞检测)介质访问控制方法C. 以太网标准802.3规定了最大传输单元(MTU)为1500字节D. 以太网标准802.3规定了物理层接口类型,如10BASE-T、100BASE-TX等13、在计算机网络中,OSI模型中的哪一层负责处理数据传输的可靠性和顺序性?选项:A. 物理层B. 数据链路层C. 网络层D. 传输层14、在TCP/IP模型中,哪个协议负责处理数据包的路由和寻址?选项:A. IP协议B. TCP协议C. UDP协议D. HTTP协议15、题目:以下关于TCP/IP模型的四层结构描述正确的是?A. 应用层、传输层、网络层、数据链路层B. 物理层、数据链路层、网络层、传输层C. 应用层、网络层、传输层、会话层D. 物理层、网络层、传输层、会话层16、题目:在OSI七层模型中,负责提供无连接数据传输服务的层是?A. 应用层B. 表示层C. 传输层D. 数据链路层17、在TCP/IP协议栈中,负责处理数据包在网络中的传输和路由选择的是哪个协议?选项:A. IP协议B. TCP协议C. UDP协议D. HTTP协议18、以下哪个技术可以实现网络的虚拟化?选项:A. VLAN(Virtual Local Area Network)B. VPN(Virtual Private Network)C. NAT(Network Address Translation)D. DHCP(Dynamic Host Configuration Protocol)19、在TCP/IP协议族中,负责将数据从源主机传输到目的主机的是哪一层?20、以下哪个网络设备用于在网络层对数据包进行路由选择?21、在计算机网络中,以下哪一项不是OSI模型的七层结构之一?A. 物理层B. 数据链路层C. 应用层D. 网络层E. 传输层22、以下哪种网络拓扑结构具有较好的扩展性和冗余性?A. 星型拓扑B. 环型拓扑C. 树型拓扑D. 网状拓扑23、在OSI七层模型中,哪一层负责处理端到端的消息传输,并提供错误恢复和流控制?A. 物理层B. 数据链路层C. 网络层D. 传输层E. 会话层24、在IP地址分类中,属于私有IP地址范围的是哪一个选项?A. 10.0.0.0 - 10.255.255.255B. 172.16.0.0 - 172.31.255.255C. 192.168.0.0 - 192.168.255.255D. 以上全部都是25、以下哪种网络拓扑结构具有较好的扩展性和故障隔离能力?()A. 星型拓扑B. 环型拓扑C. 树型拓扑D. 网状拓扑26、在TCP/IP协议族中,以下哪个协议负责处理网络层的地址转换?()A. ARP(地址解析协议)B. RARP(反向地址解析协议)C. IP(互联网协议)D. ICMP(互联网控制消息协议)27、在OSI七层模型中,负责建立、管理和终止表示层实体之间的通信的是哪一层?A. 会话层B. 传输层C. 表示层D. 应用层28、以下哪种协议不属于TCP/IP模型的应用层?A. HTTPB. FTPC. SMTPD. IP29、在计算机网络中,以下哪种传输介质具有最高的带宽和传输速率?A. 同轴电缆B. 双绞线C. 光纤D. 无线传输 30、以下哪个协议是用于实现网络设备之间进行物理层和数据链路层通信的?A. TCP/IPB. IPX/SPXC. UDPD. ARP31、下列哪个协议用于在计算机网络中传输文件?A、ARPB、FTPC、DHCPD、ICMP32、在OSI七层模型中,哪一层负责提供透明的数据帧传输,并维护一个节点到另一个节点的链路?A、物理层B、数据链路层C、网络层D、传输层33、在OSI模型中,负责处理数据加密、压缩和纠错的层次是?A. 应用层B. 表示层C. 会话层D. 网络层34、以下哪项不是TCP/IP模型中的网络层协议?A. IP协议B. ARP协议C. DNS协议D. HTTP协议35、在OSI七层模型中,负责处理端到端的数据传输错误检测与纠正的是哪一层?A. 物理层B. 数据链路层C. 网络层D. 传输层36、下列哪种协议用于自动分配IP地址给网络中的设备?A. ARP(地址解析协议)B. DHCP(动态主机配置协议)C. DNS(域名系统)D. ICMP(互联网控制消息协议)37、以下关于网络层协议的描述中,哪一项是错误的?A. IP协议负责数据的寻址和路由选择B. ICMP协议用于处理网络中的不可达消息和错误报告C. ARP协议用于将IP地址解析为物理地址D. TCP协议提供面向连接的服务,保证数据的可靠传输38、在OSI七层模型中,以下哪一层负责建立、管理和终止数据传输的连接?A. 网络层B. 传输层C. 会话层D. 应用层39、下列关于IPv4地址分类的叙述中,错误的是哪一项?A. A类地址默认子网掩码为255.0.0.0。

计算机网络技术资格考试常见考点

计算机网络技术资格考试常见考点

计算机网络技术资格考试常见考点计算机网络技术资格考试是评估一个人在计算机网络领域的专业知识和技能的重要考试。

无论是从事计算机网络相关工作的从业人员,还是计算机网络爱好者,都可以通过参加这个考试来提升自己的能力和竞争力。

在备考过程中,了解和掌握常见的考点是非常重要的。

本文将介绍一些常见的考点,帮助考生更好地备考。

一、网络拓扑结构网络拓扑结构是计算机网络中非常重要的概念之一。

它描述了计算机网络中各个节点之间的连接方式。

常见的网络拓扑结构有总线型、星型、环型、树型等。

考生需要了解每种拓扑结构的特点、优缺点以及应用场景,能够根据实际情况选择合适的拓扑结构。

二、网络协议网络协议是计算机网络中实现通信的规则和约定。

常见的网络协议有TCP/IP协议、HTTP协议、FTP协议等。

考生需要了解每种协议的功能、特点以及应用场景,能够根据需要选择合适的协议进行通信。

三、网络安全网络安全是计算机网络中非常重要的考点之一。

考生需要了解常见的网络攻击方式,如DDoS攻击、SQL注入攻击等,以及相应的防御措施。

此外,还需要了解常见的网络安全技术,如防火墙、入侵检测系统等,以及它们的原理和应用。

四、网络设备网络设备是计算机网络中的重要组成部分。

常见的网络设备有路由器、交换机、网卡等。

考生需要了解每种设备的功能、特点以及使用方法,能够根据实际需求选择合适的设备进行网络搭建和管理。

五、网络管理网络管理是计算机网络中的重要内容之一。

它包括网络配置管理、性能管理、安全管理等方面。

考生需要了解网络管理的基本原理和方法,能够对网络进行配置、监控和故障排除。

六、无线网络无线网络是计算机网络中的重要发展方向之一。

考生需要了解无线网络的基本原理和技术,如无线局域网(WLAN)、蓝牙、移动通信等。

此外,还需要了解无线网络的安全性和性能优化方法。

七、云计算云计算是计算机网络领域的热门技术之一。

考生需要了解云计算的基本概念、架构和应用场景,能够理解云计算的优势和挑战,以及相应的解决方案。

2023年中级软考《网络工程师》考试历年真题摘选附带答案版

2023年中级软考《网络工程师》考试历年真题摘选附带答案版

2023年中级软考《网络工程师》考试历年真题摘选附带答案第1卷一.全考点综合测验(共20题)1.【判断题】计算机场地可以选择在公共区域人流量比较大的地方。

()2.【单选题】网管人员常用的各种网络工具包括telnet、ftp、ssh等,分别使用的TCP端口号是()。

A.21、22、23B.23、21、22C.23、22、21D.21、23、223.【单选题】接口被绑定在2层的zone,这个接口的接口模式是()。

A.NATmodeB.RoutemodeC.-TransparentmodeD.NAT或Routemode4.【单选题】Unix系统中存放每个用户信息的文件是()。

A./sys/passwdB./sys/passwordC./etc/passwordD./etc/passwd5.【判断题】“一次一密”属于序列密码的一种。

()6.【单选题】Oracle中启用审计后,查看审计信息的语句是下面哪一个?()A.select*fromSYS.AUDIT$B.select*fromsysloginsC.select*fromSYS.AUD$D.AUDITSESSION7.【判断题】红区:红新号的传输通道或单元电路称为红区,反之为黑区。

()8.【多选题】嗅探技术有哪些特点?()A.间接性B.直接性C.隐蔽性D.开放性9.【多选题】以下问题说法正确的是( )A.树型拓扑属于一种分层结构,是从总线拓扑演变过来的。

B.树型拓扑适应于分级管理和控制系统。

C.树型拓扑中,根部吸收计算机的发送信息信号,然后再重新广播到整个网络中。

D.树型拓扑易于扩展,故障隔离方便,但对根的依赖性太大。

10.【判断题】身份认证与权限控制是网络社会的管理基础。

()11.【单选题】信息安全管理最关注的是?()A.外部恶意攻击B.病毒对PC的影响C.内部恶意攻击D.病毒对网络的影响12.【多选题】火灾自动报警.自动灭火系统部署应注意()。

A.避开可能招致电磁干扰的区域或设备B.具有不间断的专用消防电源C.留备用电源D.具有自动和手动两种触发装置13.【单选题】实现资源内的细粒度授权,边界权限定义为:()。

全国计算机等级考试必考知识点总结

全国计算机等级考试必考知识点总结

全国计算机等级考试必考知识点总结全国计算机等级考试必考知识点1.引入操作系统的主要目的是方便用户及(提高软,硬件资源的利用率)2.计算机等级考试操作系统的主要作用不包括(预防和消除计算机病毒的侵害)3.计算机等级考试操作系统有:MS-DOS,UNIX,Windows4.计算机所能识别的一组不同指令的集合称为(指令系统)5.计算机等级考试系统软件有:编译程序,操作系统,数据库管理系统注意:C语言源程序不是系统软件6.SQL Server,Access,FoxPro被成为(数据库管理系统)7.计算机等级考试用于规定计算机执行的操作及操作数地址的一个二进制位串称为(指令)8.谋学校的工资管理程序属于(应用程序)9.计算机等级考试完成一步基本运算或判断,需要计算机 CPU执行一个(指令)10.计算机能直接执行的程序是(机器语言程序)11.由二进制编码构成的语言是(机器语言)12.机器指令是二进制代码,能被计算机(直接执行)13.计算机等级考试汇编语言是一种(面向机器的低级符号语言)14.计算机等级考试机器语言和汇编语言都是面向(机器)的语言15.通常,人们把用高级语言编写的程序称为(源程序)16.计算机等级考试能将高级语言源程序转换成目标程序的是(编译程序)英华医学专升本17.计算机等级考试用C语言编制的源程序,要变为目标程序,必须经过(编译)过程18.计算机等级考试编译程序产生目标程序19.最适合信息管理的计算机语言是(数据库语言)20.BASIC语言是一种(高级语言)21.计算机等级考试属于面向对象的程序设计语言有(Visual Basic)22.某计算机的存储器容量是4MB,它是2的(22)次方方法:4X1024X1024后是2的多少次方?4是2的2次,1024是2的10次,大家都学过同底数幂相乘,系数不变,指数相加。

所以就是10+10+2=2223.计算机等级考试存储容量单位:1Byte=8bit, 1024B=1KB,1024KB=1MB,1024MB=1GB24.计算机中的地址是(存储单元的有序编号)25.计算机等级考试给微型计算机的内存储器进行编址的单位是(字节)26.计算机中最小的数据单位是(位)27.bit的意思是(二进制位)28.Byte中文意思是(字节)计算机中组成一个字的位数叫做该字的(字长)29.计算机等级考试CPU处理的数据基本单位是字,一个字的字长(与CPU芯片的型号有关)30.80486 微型计算机的字长是(32位)计算机等级考试考场规则1.考生考前25分钟到达考场,由工作人员核验考生准考证、有效身份证件等。

网络工程师(基础知识、应用技术)合卷软件资格考试(中级)试卷与参考答案(2024年)

网络工程师(基础知识、应用技术)合卷软件资格考试(中级)试卷与参考答案(2024年)

2024年软件资格考试网络工程师(基础知识、应用技术)合卷(中级)模拟试卷(答案在后面)一、基础知识(客观选择题,75题,每题1分,共75分)1、下列关于网络拓扑结构的描述中,不属于基本拓扑结构的是()。

A、星型拓扑B、环型拓扑C、总线型拓扑D、网状拓扑E、混合型拓扑2、IP地址192.168.1.1属于哪个类别?A、A类B、B类C、C类D、D类3、下列哪一项不是OSI七层模型中的层?A. 物理层B. 数据链路层C. 网络接口层D. 应用层4、在IPv4地址中,A类地址的第一字节范围是多少?A. 1-126B. 128-191C. 192-223D. 224-2395、以下关于IP地址分类的说法中,错误的是:A. A类IP地址范围从0.0.0.0到127.255.255.255B. B类IP地址范围从128.0.0.0到191.255.255.255C. C类IP地址范围从192.0.0.0到223.255.255.255D. D类IP地址用于多播,范围从224.0.0.0到239.255.255.2556、在TCP/IP协议栈中,负责处理数据传输和网络连接控制的是:A. 网络接口层B. 网络层C. 传输层D. 应用层7、在OSI七层参考模型中,哪一层负责处理两个通信系统之间整个消息的传输?确保数据完整无误地从发送方传送到接收方。

A. 物理层B. 数据链路层C. 网络层D. 传输层8、以下关于IPv6地址表示方法的说法中,哪一项是不正确的?A. IPv6地址由128位二进制数构成,通常采用冒号分隔的八组十六进制数表示。

B. 每个部分最多包含4位十六进制数字,不足时前导补零。

C. 连续几组全零可以被压缩为一个双冒号(::),但每个地址中只能出现一次这样的压缩。

D. 当使用双冒号来简化IPv6地址书写时,必须保证剩余部分足够明确以区分不同的IP地址。

9、以下关于OSI模型七层协议的描述中,正确的是()A. 物理层负责数据的传输,数据链路层负责数据的传输和错误检测B. 网络层负责物理地址的分配,传输层负责端到端的数据传输C. 会话层负责数据的加密和压缩,表示层负责数据的表示和转换D. 应用层负责数据的传输和错误检测,网络层负责端到端的数据传输 10、以下关于IP地址的描述中,错误的是()A. IPv4地址由32位二进制数表示B. IPv6地址由128位二进制数表示C. IP地址分为A、B、C、D、E五类D. A类地址的网络部分占用前8位11、在OSI七层模型中,哪一层负责处理端到端的消息传输,并解决消息传递过程中可能出现的问题?A、物理层B、数据链路层C、网络层D、传输层E、会话层F、表示层G、应用层12、下列哪种协议用于支持WWW的应用,并定义了客户端与服务器之间的信息交互规则?A、FTPB、HTTPC、SMTPD、DNS13、在TCP/IP协议族中,负责在网络层中处理数据包的路由选择协议是?A. IP协议B. ICMP协议C. ARP协议D. RARP协议14、以下关于以太网传输介质的描述,错误的是?A. 以太网传输介质可以是双绞线B. 以太网传输介质可以是光纤C. 以太网传输介质可以是同轴电缆D. 以太网传输介质必须是物理层设备15、在OSI七层模型中,哪一层负责处理端到端的通信,并提供可靠的数据传输服务?A. 物理层B. 数据链路层C. 网络层D. 传输层16、以下哪种协议用于支持Web上的安全通信,并确保数据加密传输?A. FTPB. HTTPC. HTTPSD. SMTP17、在OSI七层模型中,负责数据封装、寻址、分段和重组的层次是:A. 应用层B. 表示层C. 会话层D. 传输层18、以下哪项不属于TCP/IP模型的四层结构?A. 网络接口层B. 网际层C. 应用层D. 应用协议19、在OSI七层模型中,哪一层负责处理端到端的消息传输,并提供错误恢复和流控制?A. 物理层B. 数据链路层C. 网络层D. 传输层E. 会话层 20、下列哪种类型的网络设备通常用于连接不同类型的网络,并且可以基于IP地址转发数据包?A. 集线器B. 交换机C. 路由器D. 中继器21、以下关于网络拓扑结构的描述,不正确的是()A. 星型拓扑结构具有易于管理和维护的特点B. 环型拓扑结构具有更高的带宽利用率C. 树型拓扑结构可以有效地扩展网络规模D. 网状拓扑结构具有很高的可靠性和冗余性,但网络管理复杂22、以下关于OSI七层模型中各层功能的描述,不正确的是()A. 物理层负责在物理媒介上传输原始比特流B. 数据链路层负责在相邻节点之间可靠地传输数据帧C. 网络层负责实现网络互连,提供数据传输的路径选择D. 应用层负责处理用户的应用请求,提供网络服务23、以下哪个选项不属于TCP/IP模型中的层次结构?A. 应用层B. 网络接口层C. 数据链路层D. 应用程序层24、在OSI模型中,负责将应用层的消息转换为数据链路层可以理解的帧的层次是?A. 表示层B. 会话层C. 传输层D. 数据链路层25、在OSI模型中,负责处理数据封装、寻址、流量控制、错误检测和纠正等功能的层次是:A. 物理层B. 数据链路层C. 网络层D. 应用层26、以下关于IP地址的说法正确的是:A. 一个C类IP地址可以表示254个主机地址B. 一个B类IP地址的第一个字节范围是128.0.0.0到191.255.255.255C. 一个A类IP地址的第一个字节范围是0.0.0.0到127.255.255.255D. 以上说法都不正确27、以下关于TCP协议描述错误的是:A. TCP协议提供面向连接的、可靠的传输服务。

软考中级-网络工程师习题库(包含详细解答)

软考中级-网络工程师习题库(包含详细解答)

选择题1、端口号的作用是( )。

A.流量控制B.ACL过滤C.建立连接D.对应用层进程的寻址答案:D解答:在TCP/IP协议栈中,端口号是一种用于标识和区分不同应用程序或服务的标识符。

每个应用程序或服务在通信时都会使用一个特定的端口号,以便在网络上进行正确的寻址和通信。

端口号通常由16位二进制数组成,因此总共有2^16(即65536个)不同的端口号。

其中,0-1023号端口被系统保留用于常用的网络服务,如HTTP(80)、FTP(21)、SSH(22)、Telnet(23)等。

在使用TCP或UDP协议进行网络通信时,端口号的作用如下:在TCP或UDP包头中,端口号用于指示发送数据的应用程序或服务。

在网络通信过程中,端口号帮助操作系统和路由器将数据包正确地路由到目标主机上的目标应用程序或服务。

通过端口号,接收方的操作系统可以确定该将数据包发送给哪个应用程序或服务。

因此,端口号在计算机网络中起到了非常重要的角色,它使得不同的应用程序或服务能够通过唯一的标识符在网络上进行通信。

2、ftp命令中用来设置客户端当前工作目录的命令是()A.getB.listC.lcdD.!list答案:C解答:get或recv的功能是下载远程主机的一个文件到自己的计算机上。

list显示远程计算机,上的目录文件和子目录列表。

cd命令的功能是更改本地计算机上的工作目录。

默认情况下,工作目录是启动ftp的目录。

!list命令的功能是从ftp命令行提示符临时退出到Windows命令行提示符下,然后运行list命令3、下列千兆以太网标准中,传输距离最短的是()A.1000BASE-FXB.1000BASE-CXC.1000BASE-SXD.1000BASE-LX答案:A解答:1000 base-cx标准使用的是屏蔽双绞线,双绞线长度可以达到25m;1000 base-lx标准使用的是波长为1300nm的单模光纤,光纤长度可以达到3 000m;1000 base-sx标准使用的是波长为850nm的多模光纤,光纤长度可以达到300~550m。

全国计算机等级考试三级网络技术知识点

全国计算机等级考试三级网络技术知识点

全国计算机等级考试三级网络技术知识点第一章 计算机根底分析:考试形式:选择题和填空题,6个的选择题和2个填空题共10分,都是根本概念。

1、计算机的四特点:有信息处理的特性,有广泛适应的特性,有灵活选择的特性。

有正确应用的特性。

〔此条不需要知道〕2、计算机的开展阶段:经历了以下5个阶段(它们是并行关系):大型机阶段(58、59年103、104机)、小型机阶段、微型机阶段、客户机/效劳器阶段〔对等网络与非对等网络的概念〕和互联网阶段〔Arpanet是1969年美国国防部运营,在1983年正式使用TCP/IP协议;在1991年6月我国第一条与国际互联网连接的专线建成,它从中国科学院高能物理研究所接到美国斯坦福大学的直线加速器中心;在1994年实现4大主干网互连,即全功能连接或正式连接;1993年技术出现,网页浏览开场盛行。

3、应用领域:科学计算、事务处理、过程控制、辅助工程(CAD,CAM,CAE,CAI,CAT)、人工智能、网络应用。

4、计算机种类:按照传统的分类方法:分为6大类:大型主机、小型计算机、个人计算机、工作站、巨型计算机、小巨型机。

按照现实的分类方法:分为5大类:效劳器、工作站(有大屏幕显示器)、台式机、笔记本、手持设备(PDA等)。

效劳器:按应用围分类:入门、工作组、部门、企业级效劳器;按处理器构造分:CISC、RISC、VLIW(即EPIC)效劳器;按机箱构造分:台式、机架式、机柜式、刀片式〔支持热插拔〕;工作站:按软硬件平台:基于RISC和UNIX-OS的专业工作站;基于Intel和Windows-OS的PC工作站。

5、计算机的技术指标:〔1〕字长:8个二进制位是一个字节。

〔2〕速度:MIPS:单字长定点指令的平均执行速度,M:百万;MFLOPS:单字长浮点指令的平均执行速度。

〔3〕容量:字节Byte用B表示,1TB=1024GB≈103GB≈106MB≈109KB≈1012B。

NCRE四级网络工程师考点7

NCRE四级网络工程师考点7

IP 地址规划设计技术(对应NCRE 考卷第一大题选择题,第8-11小题,1*4分)★重点、考点:1、子网掩码的概念与表示子网掩码用点分十进制表示为X X X X ...,另一种表示方法用“/”加上网络号+子网号的长度来表示。

“/”表示法到点分十进制表示法的换算:将“/X ”中的X 从左到右写成连续的X 个“1”,八个为一组,若不够32位剩下的位用“0”补齐,然后将八个一组的二进制转换为十进制即可。

2、专用IP 地址类网络号 总数 A10 1 B172.16~172.31 16 C 192.168.0~192.168.255 2563、网络地址转换NAT 的基本工作原理NAT 工作原理如图3-10所示如图3-10所示,如果内部网络地址为10.0.1.1的主机希望访问Internet 上地址为135.2.1.1的Web 服务器,那么它会产生一个源地址S=10.0.1.1,端口号为3342;目的地址D=135.2.1.1,端口号为80的分组1,在图中记为“S=10.0.1.1,3342 D=135.2.1.1,80”。

当分组1到达执行网络地址转换功能的路由器时,它就需要将分组1的源地址从内部专用地址转换成可以在外部Internet 上路由的全局IP 地址。

例如,转换结果构成的分组2记为“S=202.0.1.1,5001 D=135.2.1.1,80”。

需要注意的是分组1的专用地址从10.0.1.1转换成202.0.1.1,同时传输层客户进程端口号的转换也需要转换,本例是从3342转换成5001。

之所以要同时考虑传输层客户进程端口号的转换,是因为一些应用层的应用程序在执行过程中可能需要在源与目的地址之间,除了交换TCP 协议的数据外,还需要交换UDP 协议的数据。

根据传输层进程通信的规定,TCP 协议与UDP 协议的端口号分配是不同的。

那么,TCP 与UDP 协议的端口号是变化的,因此必须同时考虑IP 地址与端口号改变的实际需要。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

考点18:网络安全技术(对应NCRE第一大题选择题,33~36小题,共1*4分)
★重点、考点
一、数据备份策略
完全备份增量备份差异备份空间使用最多最少少于完全备份
备份速度最慢最快快于完全备份
恢复速度最快最慢快于增量备份
二、网络入侵检测系统常用部署方法
1、入侵检测系统
1)基于主机的入侵检测系统
基于主机的入侵检测系统主要任务是保护所在的计算机系统,它一般是以系统日志、应用程序日志为数据源,
2)基于网络的入侵检测系统
基于网络的入侵检测系统一般是通过将网卡设置成“混杂模式”来收集在网上出现的数据帧,使用原始的数据帧作为数据源,采用以下基本的识别技术:
模式匹配
频率或阈值
事件的相关性
统计意义上的非正常现象检测
2、分布式入侵检测系统
1)层次型:采用层次式的入侵检测系统将数据收集的工作分布在整个网络中。

层次式入侵检测系统的主要问题是不能很好地适应网络拓扑结构的变化,较难部署,而且上层的入侵检测模块若受到攻击则入侵检测的有效性将大大地降低。

2)协作型:协作式入侵检测系统的各数据分析模块可以相对独立地进行决策,与层次式入侵检测系统相比,而具有更大的自主性。

但是由于整个分布式入侵检测系统扔由一个统一的中央控制机制进行协调,单点失效的风险依然存在。

3)对等式:对等模型的应用使得分布式入侵检测系统真正避免了单点失效的发生。

对等式IDS主要面临的问题是IDS同伴间的通信交互相对比较复杂。

3、入侵防护系统
1)基于主机的入侵防护系统
HIPS基于主机的入侵防护系统是安装在受保护的主机系统中,检测并阻挡针对本机的威胁和攻击。

它与操作系统内核紧密捆绑在一起,监视内核的系统调用,阻挡攻击,并记录日志。

同时,它还监视针对某一特殊应用的数据流和环境变化,保护应用程序免受那些目前还没有特征的攻击。

例如,可以阻断缓冲区溢出、改变登录口令、改写动态链接库以及其他试图从操作系统夺取控制权的入侵行为。

2)基于网络的入侵防护系统
NIPS基于网络的入侵防护系统布置于网络出口处,一般串联于防火墙与路由器之间,网络进出的数据都必须通过它,从而保护整个网络的安全。

通常,基于网络的入侵防护系统兼有IDS、防火墙和反病毒等安全组件的特性。

3)应用入侵防护系统
AIPS应用入侵防护系统由基于主机的入侵防护系统发展而来,一般部署于应用服务器前段,从而将基于主机的入侵防护系统功能延伸到服务器之前的高性能网络设备上。

应用入侵防护系统能够防止诸多入侵,其中包括Cookie篡改、SQL代码嵌入、参数篡
改、缓冲器溢出、强制浏览、畸形数据包、数据类型不匹配以及其他已知漏洞等。

4、网络入侵检测系统的探测器部署方法
1)网络接口卡与交换设备的监控端口连接,通过交换设备的Span/Mirror功能将流向各端口的数据包复制给一个监控端口,入侵检测传感器从监控端口获取数据包进行分析和处理。

2)在网络中增加一台集线器改变网络拓扑结构,通过集线器(共享式监听方式)获取数据包。

3)入侵检测传感器通过一个TAP(分路器)设备对交换式网络中的数据包进行分析和处理。

三、可信计算机系统评估准则(TESEC)
美国国防部公布了《可信计算机系统评估准则》TCSEC(Trusted Computer System Evaluation Criteria),将计算机系统的安全可信度从低到高分为D、C、B、A 四类共七个级别:D 级,C1 级,C2 级,B1 级,B2 级,B3 级,A1 级。

(最小保护)D 级:该级的计算机系统除了物理上的安全设施外没有任何安全措施,任何人只要启动系统就可以访问系统的资源和数据,如DOS,Windows 的低版本和DBASE 均是这一类(指不符合安全要求的系统,不能在多用户环境中处理敏感信息)。

(自主保护类)C1 级:具有自主访问控制机制、用户登录时需要进行身份鉴别。

(自主保护类)C2 级:具有审计和验证机制((对TCB)可信计算机基进行建立和维护操作,防止外部人员修改)。

如多用户的UNIX 和ORACLE 等系统大多具有C 类的安全设施。

(强制安全保护类)B1 级:引入强制访问控制机制,能够对主体和客体的安全标记进行管理。

B2 级:具有形式化的安全模型,着重强调实际评价的手段,能够对隐通道进行限制。

(主要是对存储隐通道) B3 级:具有硬件支持的安全域分离措施,从而保证安全域中软件和硬件的完整性,提供可信通道。

对时间隐通道的限制。

A1 级:要求对安全模型作形式化的证明,对隐通道作形式化的分析,有可靠的发行安装过程。

(其安全功能,依次后面包含前面的) 因此用户能定义访问控制要求的自主保护类型系统属于C 类。

四、Cisco PIX 525基本配置
1、访问模式
PIX防火墙提供4种管理访问模式:
1)非特权模式
防火墙开机自检后,即处于这种模式,提示符为“pixfirewall>”。

2)特权模式
输入"enable"进入特权模式,可以改变当前配置,提示符为“pixfirewall#”。

3)配置模式
在特权模式下输入“configure terminal”进入配置模式,提示符为"pixfirewall(config)#"。

4)监视模式
PIX防火墙在开机或重启过程中,按住Escap键或发送一个“Break”字符,进入监视模式。

提示符为“monitor>”。

在监视模式下,可以进行操作系统映像更新、口令恢复等操作。

2、基本配置命令
PIX防火墙基本配置命令包括namif,interface,ip address,nat,global,route、static、conduit、fixup 等。

1)nat
功能:指定要进行转换的内部地址。

2)global
功能:指定外部IP地址范围(地址池)。

3)route
功能:设置指向内网和外网的静态路由。

4)static
功能:配置静态nat。

如果从外网发起一个会话,会话的目的地址是一个内网的IP地址,static 就把内部地址翻译成一个指定的全局地址,允许这个会话建立。

5)conduit
功能:使用static命令可以在一个本地IP地址和一个全局IP地址之间创建了一个静态映射,但从外部到内部接口的连接仍然会被pix防火墙的自适应安全算法阻挡,conduit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口。

6)fixup
功能:命令作用是启用、禁止、改变一个服务或协议通过pix防火墙,由fix命令指定的端口是pix防火墙要侦听的服务。

相关文档
最新文档