电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本
换一换
首页 金锄头文库 > 资源分类 > DOC文档下载
分享到微信 分享到微博 分享到QQ空间

2019-1网络ISA考试标准试卷 - 题目

  • 资源ID:86699300       资源大小:210KB        全文页数:4页
  • 资源格式: DOC        下载积分:1金贝
快捷下载 游客一键下载
账号登录下载
微信登录下载
三方登录下载: 微信开放平台登录   支付宝登录   QQ登录  
二维码
微信扫一扫登录
下载资源需要1金贝
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
1、金锄头文库是“C2C”交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载所得的收益全部归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服;
2、如你看到网页展示的文档有jinchutou.com水印,是因预览和防盗链等技术需要对部份页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有jinchutou.com水印标识,下载后原文更清晰;
3、所有的PPT和DOC文档都被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;下载前须认真查看,确认无误后再购买;
4、文档大部份都是可以预览的,金锄头文库作为内容存储提供商,无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;
5、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据;
6、如果您还有什么不清楚的或需要我们协助,可以点击右侧栏的客服。
下载须知 | 常见问题汇总

2019-1网络ISA考试标准试卷 - 题目

姓名 院(部) 专业(学历、技能) 考试时间:2015年月 日-密-封-线-网络1401、1402班20162017第一学期ISA防火墙技术期末考试试卷题 号一二三四总分得 分姓名: 薛安超 学号: 20145798 班级:网络1402 一、 选择题(每题2分,共30分)请将选择题答案写到下表中,否则不记分。12345678910DDCDDDADAA1112131415DDAAB1. 以下()不是ISA SERVER 2006支持的策略元素选择一项( D )。A计划B协议C用户集DMAC地址 2. 在实现数字签名的过程中,使用发送者的私钥进行加密的内容是( D )。A要发送给对方的文件B加密要发送文件所使用的密码C发送者的公钥 D要发送给对方文件的摘要3. 在ISA Server 2006中,仪表盘中的(C )用于监视特定事件的发生,当指定的事件发生时以指定的方式及时通知管理员,或者执行设定的管理动作。 A. 报告B. 会话C. 日志D. 警告4. 你是某公司的网络管理员,公司使用一台安装了ISA Server 2000的服务器实现内部员工对Internet的访问,该服务器有两块网卡,其中连接内网的网卡IP地址为192.168.12.1/24,连接Internet的网卡IP地址为202.100.194.212/28。根据业务的需要你使用Web服务器发布规则向导发布了一台位于公司内部且未安装防火墙客户端软件的Web服务器。但你随后发现从Internet上无法访问这个Web站点中的内容。你在Web服务器上执行ipconfig/all命令的结果如下图:5. 那么为了能让互联网上的用户能够访问爱辅助网:www.aifuzhu.top站点,你需要配置Web服务器的( D ) A默认网关为202.100.194.212 BDNS服务器IP地址为空CDNS服务器IP地址为192.168.12.1D默认网关为192.168.12.16. 以下网络攻击方式中不属于拒绝服务攻击的是( D ) A泪滴攻击BPing of Death CSYN溢出D端口扫描7. 下列对于ISA Server防火墙客户端的描述中,错误的是( D ) ASecureNAT Client需要设置默认网关BFirewall Client需要安装软件 CWeb Proxy Client不需要安装任何软件,只需设置浏览器参数DFirewall Client可以安装在ISA服务器上 8. 黑客进行网络攻击的方式有多种,其中(A )一般是通过占用主机上的所有资源,或者在短时间内向主机发送大量数据包,影响其它正常数据交换,从而造成系统过载或瘫痪,破坏企业网络的正常运行。A. Dos攻击B. 电子邮件攻击C. 木马D. 端口扫描9. 利用Ping of Death (死亡之ping)手段进行Dos攻击的实现过程是( D )。 A. 发出伪装的ICMP数据包,目标地址设为某个网络的广播地址,源地址设为要攻击的目标主机B. 向目标主机发送改造过的IP数据包,IP报头中长度为负值(泪滴攻击)C, 向目标主机发送大的ICMP数据包D. 向被攻击的目标主机的随机端口发出全零的4字节UDP包,在处理这些超出处理能力的垃圾数据包过程中,目标主机的网络性能不断下降,直到不能提供正常服务,乃至崩溃10. 操作系统作为整个系统管理和应用的基础,其地位举足轻重,以下有关操作系统安全性的说法正确的是( A ) A. 操作系统的默认配置是最安全的B. Linux操作系统是绝对安全的C. 计算机的物理安全不会影响到操作系统的安全性D. 服务器应该尽量专机专用,尽量不在一台计算机上运行多种服务11. 当客户通过ISA Server 访问Internet 资源时,ISA Server需要检查该访问请求是否符合封包层、协议层和应用层的策略。检查的顺序依次是( A )。A. 网络规则、协议规则、站点和内容规则B. 站点和内容规则、协议规则、网络规则C. 协议规则、网络规则、站点和内容规则D. 网络规则、站点和内容规则、协议规则12. 在创建ISA Server 2006防火墙策略时,下对于自定义协议策略元素的描述中,错误的是( D )。 A. 协议类型包括TCP、ICMP、IP和UDP B. UDP协议的通信方向包括“入站”和“出站”C .TCP协议的端口东围是1至65535之间的值D. IP级别的协议号是0至254之间的值13. 公司的网络采用单域结构进行管理,网络中有一台安装了ISAserver2006 的服务器,公司员工通过该服务器访问Internet。财务部有一台计算机是专门用来保存财务报表的这台计算机任何时候都不可以连接到外部网络,管理员必须采取( D )措施才能实现该要求。 A. 新建一个“网络对象”策略元素,对应财务部的这台计算机B. 新建一个“用户集”策略元素,使其包含财务部的这台计算机上的所有用户C. 删除ISA Server 服务器上防火墙策略中的默认规则D. 新建一个访问规则,应用的协议设置为所有出站通讯,源设置为财务部的这台计算机,目标设置为外部网络,用户集设置为所有用用户,操作设置为拒绝14. 默认情况下,ISA Server提供了多种网络,其中( A )代表ISAServer,它定义了一组IP地址,包括绑定到本地ISAServer计算机上网络适配器的所有IP地址和127.0.0.1 A. 本地主机网络B. 内部网络C. 外部网络D. DMZ网络15. 某公司内部网络通过ISA Server 2006连接到外部网络,管理员在阵列策略中创建了一个访问规则,用于拒绝IP地址为192.168.2.155的计算机访问外部网络,可是创建完成后他发现这台计算机还是能够连接外部网络,可能的原因是( A ) A. 客户端(192.168.2.155)的类型是Web Proxy Client而不是Firewall Client B. 无法通过访问规则的设置达到该要求C. 管理员没有在“防火墙策略”中单击“应用”按钮使该访问规则生效D. ISA Server的默认规则允许该客户端计算机连接外部网络16. 在ISA server 2006 中,管理员要通过图形化的方式查看网络通讯的使用情况,他应改建立( B )来实现A. 日志B. 警报C. 报告D. 服务二、 填空题(每空2分,共20分)1管理员要控制5台计算机,使其在星期三到星期五下午3:005:00可以访问Internet,则需要设置、策略元素2在ISA的自动发现功能中,WEB代理客户端是通过到指定服务器取得一个名为 的脚本文件,以便可以检测到ISA服务器。3ISA Server同时利用内存和 硬盘来作为缓存对象的保存地点(缓存区)。4ISA的监视功能包括 仪表板 、 警报 和会话 5安装好ISA2006后,不能占用_80_和_8080_端口。三、 问答题(每题 4分,共20分)1包过滤防火墙的工作原理是什么?答:包过滤(Packet Filter)是在网络层中根据事先设置的安全访问策略(过滤规则),检查每一个数据包的源IP地址、目的IP地址以及IP分组头部的其他各种标志信息(如协议、服务类型等),确定是否允许该数据包通过防火墙。 当网络管理员在防火墙上设置了过滤规则后,在防火墙中会形成一个过滤规则表。当数据包进入防火墙时,防火墙会将IP分组的头部信息与过滤规则表进行逐条比对,根据比对结果决定是否允许数据包通过。2ISA SERVER的策略元素有哪些?答:(1) 协议 包括各种预配置协议,创建访问规则或服务器发布规则时可以使用这些协议。可以编辑或删除用户定义的协议。其中包括TCP、UDP、ICMP或IP。 (2) 用户集 用户集可以包括来自任何身份难证方案(机制)的一个或多个用户。例如,用户集可以包括 windows中用户。ISA SERVER预定义了以下的用户集: 所有经过认证的用户。 所有用户 系统和网络服务。 (3) 内容类型 当数据包经过防火墙时,可以根据定义的规则来检查数据包内容,达到限制或过滤的目的。 (4) 计划 时间计划(SCHEDULES)可以根据企业需求将一天24小时分成许多时段,如“工作时段”、“午休时段”、“全天时段”等,以便应用到规则中,确定规则在什么时间生效。 (5) 网络对像 创建规则时,应指定应用规则的源和目标始终是网络对像。 可以创建下列类型的网络对像: 网络:网络是一定范围的internet协议(IP)地址。 网络集:网络集包含一个或多个网络 计算机:一台计算机代表一个IP地址 地址范围、子网和计算机集:地址范围和子网代表一定范围的IP地址。3如果ISA SERVER 2006安装在域环境,安装时应该项注意些什么?答:(1)要安装ISA SERVER 2006的计算机加入域 (2)第一次安装时,要注意选择安装“同时安装ISA 服务器服务和配置存储服务器”单选按钮 (3)注意内部网络的IP地址范围4发布非标准端口的FTP服务器与发布标准端口的FTP服务器在操作上的差别是什么?答:差别就在于发布非标准单口的FTP服务器一定要标明FTP服务的端口5使用数字签名技术可以确保网络中文件传输的可靠性和不可抵赖性,那么请用简要的文字描述实现数字签署的过程原理。答:保证信息传输的完整性、发送者的身份认证、防止交易中的抵赖发生。数字签名技术是将摘要信息用发送者的私钥加密,与原文一起传送给接收者。接收者只有用发送者的公钥才能解密被加密的摘要信息,然后用HASH函数对收到的原文产生一个摘要信息,与解密的摘要信息对比。如果相同,则说明收到的信息是完整的,在传输过程中没有被修改,否则说明信息被修改过,因此数字签名能够验证信息的完整性。数字签名是个加密的过程,数字签名验证是个解密的过程。四、 操作题(共30分)1“ISA SERVER2006”的安装与配置,要求:(1)ISA SERVER2006防火墙服务器的安装与配置环境搭建。(2)实现防火墙服务器顺利访问外网,对每一步进行截图(必须包含ISA SERVER防火墙配置信息、服务器浏览外网被拦截信息、以及成功浏览外网网页信息截图)答:步骤如下第 4 页 共 4 页

注意事项

本文(2019-1网络ISA考试标准试卷 - 题目)为本站会员(天下****21)主动上传,金锄头文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即阅读金锄头文库的“版权提示”【网址:https://www.jinchutou.com/h-59.html】,按提示上传提交保证函及证明材料,经审查核实后我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.