当前位置:文档之家› 集中式网络管理和分布式网络管理的区别及优缺点

集中式网络管理和分布式网络管理的区别及优缺点

集中式网络管理和分布式网络管理的区别及优缺点
集中式网络管理和分布式网络管理的区别及优缺点

集中式网络管理和分布式网络管理的区别及优缺点

集中式网络管理模式是在网络系统中设置专门的网络管理节点。管理软件和管理功能主要集中在网络管理节点上,网络管理节点与被管理节点是主从关系。

优点:便于集中管理

缺点:

(1)管理信息集中汇总到管理节点上,信息流拥挤

(2)管理节点发生故障会影响全网的工作

分布式网络管理模式是将地理上分布的网络管理客户机与一组网络管理服务器交互作用,共同完成网络管理的功能。

优点:

(1)可以实现分部门管理:即限制每个哭户籍只能访问和管理本部门的部分网络资源,而由一个中心管理站实施全局管理。

(2)中心管理站还能对客户机发送指令,实现更高级的管理

(3)灵活性和可伸缩性

缺点:

不利于集中管理

所以说采取集中式与分布式相结合的管理模式是网络管理的基本方向

snmp安装信息刺探以及安全策略

一、SNMP的概念,功能

SNMP(Simple Network Management Protocol)是被广泛接受并投入使用的工业标准,它的目标是保证管理信息在任意两点中传送,便于网络管理员在网络上的任何节点检索信息,进行修改,寻找故障;完成故障诊断,容量规划和报告生成。它采用轮询机制,提供最基本的功能集。最适合小型、快速、低价格的环境使用。它只要求无证实的传输层协议UDP,受到许多产品的广泛支持。

本文将讨论如何在Win2K安装使支持SNMP功能,SNMP技术对于提升整体安全水准是有益的,但也可能存在风险,本文将同时检验这两个方面。另外,除了介绍一些开发工具外,还将图解通过SNMP收集信息的可能用法,以及如何提高安全性。

二、在Win2K中安装SNMP

提供一个支持SNMP的Win2K设备与增加一个额外的Windows组件同样简单,只需要进入"开始/设置/控制面板/",

选择"添加/删除程序",然后选择"添加/删除Windows组件",随之出现一个对话框,在其中选择"管理和监视工具",

最后点击"下一步",依照提示安装:

OK,现在Win2K就可以通过SNMP来访问了.

三、对snmp信息的刺探方法

1、Snmputil get

下面我们在命令行状态下使用Win2K资源工具箱中的程序

来获取安装了SNMP的Win2K机器的网络接口数目,命令参数是get:

前提是对方snmp口令是public

提供基本的、低级的SNMP功能,通过使用不同的参数和变量,可以显示设备情况以及管理设备。

下面来看看这个例子都包含了哪些参数和变量:

●最后一个参数是SNMP变量,值为1.3.6.,被称为物件识别代码OID(object identifier)。

OID有对应的字符串表达式,也就是在SNMPUTIL输出内容的第一行,在这个例子中,即是。

这个字符串对于用户来说,就要易记易读多了。你可以发现,这种对应关系与DNS类似。

●第二个参数指定将SNMP请求发送给哪个设备,在这里是localhost,即本地主机。

●第三个参数指定使用哪个共同体(即验证字符串或口令),在这里是public。

在每个发送到被管理设备的SNMP UDP信息包中,这个口令是以纯文本形式传输的。

当一个Win2K设备安装上SNMP支持后,缺省的SNMP共同体名称为public,这表明允许用户读取现有的所有变量。

因为即便是设备中的网络接口数目也是一个敏感数据,所以这就成为第一个安全问题。

2、Snmputil getnext

接着,我们试一试snmputil的另一个命令参数getnext:

getnext的功能是获取指定SNMP变量的下一个变量的值及其OID。因为一个设备的所有SNMP变量都是规则排列的,

所以使用getnext命令参数就可以获取一个设备中的所有变量值及OID,而不需要事先知道它们的准确OID值。

另外Snmputil getnext可以用来测试Windows 2K SNMP内存消耗拒绝服务攻击缺陷

受影响的系统有:

- Microsoft

- Microsoft Windows 2000 Server SP2

- Microsoft Windows 2000 Server SP1

- Microsoft Windows 2000 Server

具体方法:

snmputil getnext localhost public .1.3.6.

请谨慎使用。。。。。。当心被警察叔叔K哦

3、snmputil walk

知道了next指令的用途,我们可以编写一个程序自动获取一个设备的所有OID及其数值,而不用一行行地敲入那么长的命令。

但幸运的是,snmputil的walk指令帮助我们实现了这个想法。在命令行状态下敲入下面的命令,将显示出本地机器几乎所有的变量:

C:\> snmputil walk localhost public .

你会看到一行行的文字在黑白窗口中不停地滚动...... 直到最后出现"End of MIB subtree"的信息:

其他指令含义:

walk 对方ip public .1.3.6. 列出系统进程

这样就可以使入侵者在入侵之前就知道你系统运行的软件,有没有装杀毒软件,

从而知己知彼,百战不殆!

walk 对方ip public .1.3.6. 列系统用户列表

有了这个更好了,入侵者可以根据你的用户表编一个密码表进行探测,

减少了入侵的盲目性。

get 对方ip public .1.3.6. 列出域名

这个可以列出系统的域名,是入侵者得到了主机名,可以根据此设置探测的密码字典,

增加了成功率。

walk 对方ip public .1.3.6. 列出安装的软件

用这个入侵者可以看你装的sp是什么,有没有装防火墙等信息,可以据此判断应该有的系统漏洞,增加了入侵的成功率。

walk 对方ip public .1.3.6. 列出系统信息

这个可以使入侵者了解系统状况以及主机的稳定性,可以从主机的uptime里得知你系统开机了多长时间,从而确定是否入侵。

其他的工具:

1:SolarWinds 2002的IP Network Browser

_id=82">软件地址)

_id=83">注册机下载)

2:LANguard Network Scanner 3.

_id=103">

3:

以上用x-scan就得到了系统信息

_id=13">

四、如何提高Win2K SNMP的安全性

1:首先需要注意的是,snmp服务的通讯端口是UDP端口,这也就是大部分网络管理人员很容易忽略的地方。

往往某些网管配置服务器阻断了NetBIOS空会话的建立,就认为系统安全有了相当的保障,可由于安装

了SNMP服务,不知不觉中,就给系统带去了极大的隐患。

最方便和容易的解决方法,就是关闭SNMP服务,或者卸载掉该服务。

如果关掉SNMP服务不方便的话,那么可以通过修改注册表或者直接修改图形界面的SNMP服务属性

进行安全配置。

开始——程序——管理工具——服务——SNMP Service——属性——安全

在这个配置界面中,可以修改community strings,也就是微软所说的"团体名称",呵呵,也就是

我所说的"查询密码"。或者可以配置是否从某些安全主机上才允许SNMP查询。

不过NT4环境下的朋友就必须修改注册表了。

修改community strings,在

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\ValidCom munities]

下,将public的名称修改成其它的名称就可以了。

如果要限定允许的ip才可以进行SNMP查询,可以进入

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNMP\Parameters\Permitted Managers]

添加字符串,名称为"1",内容为要允许的主机IP。

当然,如果允许多台机器的话,就要名称沿用"2、3、4"等名称了

2:在Win2K中,事件日志中的任何事件都可用来创建包含这一事件的SNMP陷阱,Microsoft将这称为SNMP 事件转换器。

可以对一些Win2K设备进行配置,使得当有人试图登录它或者对其共享而未成功时,

让这些设备能够发送一个SNMP陷阱信息。

把这些陷阱引导到我们自己的工作站,并设置当收到陷阱信息,用应用程序播放一个报警音调,这样就可以初步建立一个多

媒体安全管理工作站。

配置这些陷阱信息所需要的工具有和,二者都是Win2K标准安装后的一部分:

用对一些重要事件建立陷阱,然后在管理工作站上启动:

C:\> snmputil trap

snmputil: listening for traps...

Incoming Trap:

generic = 6

specific = 529

enterprise = .

agent =

source IP =

community = public

variable = .

value = String

variable = .

value = String SYSTEM

variable = .

value = String JVO

variable = .

value = String 16

variable = .

value = String 2

variable = .

value = String nonexistinguser

variable = .

value = String ADS

variable = .

value = String 3

variable = .

value = String NtLmSsp

variable = .

value = String MICROSOFT_AUTHENTICATION_PACKAGE_V1_0

variable = .

value = String JVO

要记住,SNMP陷阱只产生于出现在Win2K事件日志中的事件。如果是一个单独的工作站,需要在"本地安全策略"中配置。

如果是一个域中的设备,要使用AD(活动目录)来设置。

另一个使用SNMP并得到附加安全的方法是主动监控某些SNMP变量,这些变量有:

●IpForwarding (1.3.6.:就是IP转发,这个特性对大多少工作站而言不是个好功能。

●IcmpInRedirects (1.3.6.:是否有人正在向设备发送icmp重定向信息。

●TcpOutRsts (1.3.6.:一个记数器,表示设备所发送的RST数。当受到端口扫描时,这

个记数器会急剧增加。

●UdpNoPorts (1.3.6.:一个记数器,表示不提供服务的端口的通信量。同样是一个可能受到端口扫描的信号。

对于一个SNMP管理工作站来说,为这些变量设置阀值就能提供很好的报警信息

计算机网络管理员中级理论知识试卷

职业技能鉴定国家题库 计算机网络管理员中级理论知识试卷 注 意 事 项 1、本试卷依据2008年颁布的《计算机网络管理员》国家职业标准命制, 考试时间:120分钟。 2、请在试卷标封处填写姓名、准考证号和所在单位的名称。 3、请仔细阅读答题要求,在规定位置填写答案。 一、单项选择题(第1题~第160题。选择一个正确的答案,将相应的字母填入题内的括号中。每题分,满分80分。) 1.正确阐述职业道德与人的事业的关系的选项是( )。 A 、没有职业道德的人不会获得成功 B 、要取得事业的成功,前提条件是要有职业道德 C 、事业成功的人往往并不需要较高的职业道德 D 、职业道德是人获得成功的重要条件 2.( )作为职业行为准则,有着与其它的职业行为准则不具备的特征。 A 、社会道德 B 、工作行为准则 C 、全民道德公约 D 、职业道德 3.树立对职业道德的认识;培养职业道德情感是( )的内容。 A 、职业道德修养 B 、职业道德教育 C 、职业道德准则 D 、职业素质 4.在公私关系上,符合办事公道的具体要求是( )。 A 、公私分开 B 、假公济私 C 、公平公正 D 、先公后私 5.端正职业态度,强化职业情感是属于( )的内容。 A 、职业规范 B 、职业道德 C 、社会道德 D 、职业技能 6.在网络使用中,不侵犯知识产权的做法,错误的是( )。 A 、不侵犯版权 B 、不安装杀毒软件 C 、不做不正当竞争 D 、不恶意注册域名 7.《中华人民共和国专利法》于( )年正是施行。 A 、1983 B 、1984 C 、1985 D 、1986 8.《中华人民共和国商标法》于( )年获得通过。 A 、1980 B 、1981 C 、1982 D 、1983 9.关于秘密的基本要素,不正确的是( )。 A 、隐蔽性 B 、时间性 C 、地域性 D 、莫测性 10.《中华人民共和国劳动法》( )年颁布。 A 、1994 B 、2000 C 、2007 D 、2008 考 生 答 题 不 准 超 过 此 线

计算机网络管理员考试试题库和答案

计算机网络管理员考试试题和答案 一、单项选择题(每题1分,共40分) 1系统以( )为单位给磁盘文件分配磁盘空间。 ( D ) A.二进制位 B.字节 C.扇区 D.簇2.用 98系统安装光盘引导系统后,假设光盘盘符为E,光盘E的当前目录为E:\98,并且在当前目录下含有外部命令,下列命令行( )可以完成C盘格式化并且生成根目录。 ( D ) :> :>\ :\ C:\ C: 3.能直接执行的文件,扩展名必须是( )。 ( B ) 、、、、 、、、、 4.电子计算机可直接执行的指令,一般包含( )两个部分。 ( B ) A.数字和文字 B.操作码和地址码 C.数字和运算符号 D.源操作数和目的操作数 5.分页显示当前文件目录的命令是( )。 ( A ) C: 6.操作系统中,文件系统的主要目标是( )。 ( B ) A.实现虚拟存储 B.实现对文件的按名存取 C.实现对文件的内容存取 D.实现对文件的高速输入和输出 7.国际标准化协会()的网络参考模型有( )层协议。 ( C ) A.5 B.6 C.7 D.8 8.能将高级语言源程序转换成目标程序的是: ( C ) A.调试程序 B.解释程序 C.编译程序 D.编辑程序 9. 计算机病毒传染的可能途径是: ( A ) A.使用外来软盘 B.磁盘驱动器故障 C.使用表面被污染的盘面 D.键入了错误命令 10. 在内存中,每个基本单位都被赋予一个唯一的序号,这个序号称为: ( D ) A.字节 B.编号 C.容量 D.地址11.下列诸因素中,对微型计算机工作影响最小的是: ( B ) A.尘土 B.噪声 C.温度 D.湿度 12.下列存储设备中断电后信息完全丢失的是: ( C ) A.光盘 B.硬盘 13.在地理上分散布置的多台独立计算机通过通信线路互联构成的系统称为( ),它使信息传输与处理功能相结合,使多个用户能共享软、硬件资源,提高信息处理的能力。 ( C ) A.数据库 B.电话网 C.计算机网络 D.智能计算机 14.下列四项内容中,不属于(因特网)基本功能是: ( D )

软考网络基础试题100例(附答案)

软考网络基础试题100例(附答案) 1.“令牌环环存在冲突检测问题”的说法(B) A.正确 B.错误 2.网络中PC机与集线器相联所使用的网线接头类型为?A A.RJ-45 B.RJ-11 3.100BaseT中的“Base”的意义是?B A.基础传输 B.基带传输 4.下面哪种网络类型适合对网络进行集中管理?B A.Peer-to-Peer B.Client/Server 5.OSPF属于下列哪种类型的协议?A A.内部路由协议 B.外部路由协议 6.BGP属于下列哪种类型的协议?B A.内部路由协议 B.外部路由协议 7.ARP请求报文属于______。A A.单播 B.广播 8.下面哪个命令用于在Linux环境下查看正在使用的端口?B A.ifconfig -a https://www.doczj.com/doc/081913595.html,stat -a https://www.doczj.com/doc/081913595.html,stat -rn 9. Internet网络层使用的四个重要协议是()B A.IP、ICMP、ARP、UDP B.IP、ICMP、ARP、RARP C.TCP、UDP、ARP、RARP 10.在以太网中采用下面哪种网络技术?C A.FDDI B.A TM C.CSMA/CD 来源:考试大

11.HDLC协议工作在OSI模型的哪一层?C A.传输层 B.网络层 C.数据链路层 12.下面哪条命令用于把路由器的当前配置保存到TFTP服务器中?C A.Router#copy startup-config tftp B.Router#copy flash tftp C.Router#copy running-config tftp 13.以下关于MAC的说法中错误的是_______。A A.MAC地址在每次启动后都会改变 B.MAC地址一共有48比特,它们从出厂时就被固化在网卡中 C. MAC地址也称做物理地址,或通常所说的计算机的硬件地址 14.IP 协议的核心问题是_______ ?B A.传输 B. 寻径 C.封装 15.在Linux环境下,使用如下哪个命令可以查看/etc/foo文件是由哪个RPM包安装的?D A. rpm -qa |grep foo B.rpm -ql /etc/foo C.rpm -qlf /etc/foo D.rpm -q -f /etc/foo 16.实现数据压缩与OSI模型中()层密切相关D A.表示层 B.数据链路层 C. 物理层 D.传输层 17.交换机不具有下面哪项功能?C A.转发过滤 B.回路避免 C.路由转发 D.地址学习 18.在无线局域网中使用的协议是_____。A A.802.3 B.802.5 C.802.7 D.802.11

基于Git的分布式版本控制系统的设计与实现

基于Git的分布式版本控制系统的设计与实现 摘要本文简要介绍了版本控制管理在软件项目开发过程中的重要性,以及主流版本控制工具Git在大型软件项目版本控制管理中的优点与缺点,并在保留Git原有优势的前提下,设计了一套版本控制系统,弥补Git的不足,使它能满足大型软件项目版本控制的需求。 关键词版本控制;Git;分支管理;代码审核 0引言 现在的软件项目开发中,必然涉及版本控制。 版本控制的功能在于跟踪记录整个软件的开发过程,包括软件本身和相关文档。在空间上可以保证完成集中统一管理,解决一致性和冗余问题。在时间上全程跟踪记录工具将会自动记录开发过程中的每个更改细节,和不同时期的不同版本,以便对不同阶段的软件及相关文档进行表示并进行差别分析,对软件代码进行可撤消的修改,便于汇总不同开发人员所做的修改,辅助协调和管理软件开发团队。 1 为什么选择Git 1.1 Git的优势 相对于其他流行的软件版本开源管理软件,Git的优势在哪里呢? 1.1.1 对网络的依赖性更低 虽然现在网络非常普及,但是并不是随时随地都有高速网络,低速的网络会让人心情烦躁,有时候就呆呆地盯着屏幕上的提交进度,什么事情也干不了。而Git的绝大部分操作在本地完成,不用和集中的代码管理服务器交互,只有最终完成的版本才需要向一个中心的集中的代码管理服务器提交。 1.1.2 方便的原子提交跟踪 Git的每次提交都会根据SHA-1算法生成唯一的commit id。而不像CVS那样都是对单个文件分别进行版本的更改。所以当你跟踪以前某次提交的代码时,不用考虑到底提交了哪些文件,所有的变动代码会一次性的取出来。 1.1.3 更方便的分支合并操作 Git的分支管理相对CVS 等系统容易多了,无论是建立新的分支,还是在分支之间切换都一条命令完成,不需要建立多余的目录。分支之间合并时,不仅代码会合并在一起,提交历史也会保留,这点非常有助于分支的管理与追踪。 1.2 Git的缺点 对于一个大型项目而言,在项目管理的过程中,只依靠Git原有的功能来进行版本控制管理是远远不够的。Git无法满足大型项目的管理要求。 1.2.1对创建仓库、分支等操作的管理权限分级 Git是分布式版本控制工具,任何人都可以将自己的本地创建的分支、标签等注入到中央代码仓库中,极大的提高了中央仓库的维护成本。不利于大型项目的协同开发。 1.2.2对多个仓库进行同步管理。 Git的每个仓库都是独立的,无法做到跟踪软件本身的同时,对软件相关文档也进行跟踪,无法对不同阶段的软件及相关文档进行差别分析,不利于团队协作和管理。 1.2.3保护中央代码仓库以防污染

计算机网络管理员中级试题

计算机网络管理员中级试题及答案(一) 一、单项选择 1. 职业道德通过( ),起着增强企业凝聚力的作用。 A、协调员工之间的关系 B、增加职工福利 C、为员工创造发展空间 D、调节企业与社会的关系 2. 对供电质量要求( )的负载中使用的UPS是后备式。 A、较高 B、较低 C、不高 D、最高 3. 计算机机房的构造、装修必须严格遵守有关消防规定,如建筑耐火等级不应低于( )。 A、三级和四级 B、四级和五级 C、五级和六级 D、一级和二级 4. 计算机机房应配备最实用的灭火器是( )。 A、水或泡沫灭火器 B、干粉或二氧化碳灭火器 C、清水或二氧化碳灭火器 D、二氧化碳或泡沫灭火器 5. 对于异步传输,下列说法正确的是( )。 A、又称起止式传输 B、需要合作 C、有时需要合作,有时不需要 D、只有接收都同意才能发送 6. CSMA/CD是( )访问方式之一。 A、广域网 B、城域网 C、局域网 D、以太网 7. Token Ring网络中采用的是( )。 A、竞争方式 B、SMA/CA或者令牌方式 C、CSMA/CE D、令牌方式 8. 非屏蔽双绞线的英文缩写是( )。 A、UTP B、STP C、VTP D、RTP 9. 在一个庞大和复杂的网络系统中,网络管理服务可以集中管理网络,并简化复杂的管理任务,下列( )不是网络管理服务可以提供的服务。 A、流量监测的控制 B、负载平衡 C、硬件诊断和失效报警 D、漏洞扫描和检测 10. 英文缩写ATM的意思是( )。 A、通用异步接收/发送装置 B、异步传输模式 C、专用异步接收/发送装置 D、同步传输模式 11. 英文缩写DNS的意思是( )。 A、域名系统 B、Novell目录服务 C、数据通信设备 D、不连续多基频模式 12. 下列选项的( )专利权期限为二十年。 A、著作权中的署名权 B、发明专利权 C、实用新型专利权 D、外观设计专利权 13. 配电柜内设有( )各一根。 A、地线和电源线 B、地线和中性线 C、电源线和中性线 D、火线和零线 14. 为了防止可能产生或聚集静电荷而对用电设备的接地叫( )。 A、防雷接地 B、防静电接地 C、屏蔽接地 D、隔离接地 15. 人触电死亡的危险电流值与人的体重和( )有关。 A、人的体重 B、通电的时间 C、空气温度 D、空气湿度 16. 当对PC机提供保护,则需要选购一台( )UPS就能满足需要。 A、500W B、300W C、400W D、200W

网络管理试题及答案

网络管理试卷及答案 一、单选题(本大题共小题,每小题分,共分) 1.对一个网络管理员来说,网络管理的目标不是()B A.提高设备的利用率 B.为用户提供更丰富的服务 C.降低整个网络的运行费用 D.提高安全性 2.网络管理中的安全管理是指保护管理站和代理之间下列哪项的安全?( )A A.信息交换 B.信息存储 C.信息索引 D.完整信息 3.下述各功能中,属于性能管理范畴的功能是()B A.网络规划和资源管理功能 B.工作负载监视功能 C.运行日志控制功能 D.测试管理功能 4.下述各功能中,属于配置管理的范畴的功能是()D A.测试管理功能 B.数据收集功能 C.工作负载监视功能 D.定义和修改网络元素间的互联关系 5.不属于网络故障管理功能的是()C A.判断故障原因 B.检测和报警 C.设置对象参数 D.诊断功能 6.信息资源在计算机网络中只能由被授予权限的用户修改,这种安全需求称为 ()B A.保密性 B.数据完整性 C.可用性 D.一致性 7.篡改是破坏了数据的()A A.完整性 B.一致性 C.保密性 D.可利用性 8.防止数据源被假冒,最有效的加密机制是()C A.消息认证 B.消息摘要 C.数字签名 D.替换加密 9.在OSI管理的面向对象模型中,把一个子类有多个超类的特性称为()B A.继承性 B.多继承性 C.多态性 D.同质异晶性 10.在OSI管理的面向对象模型中,把可以导致同一超类下的不同子类对所继承 的同一操作做出不同的响应的特性称为()C A.继承性 B.多继承性 C.多态性 D.同质异晶性 11.在OSI管理的面向对象模型中,把一个对象可以是多个对象类的实例的特性 称为()D A.继承性 B.多继承性 C.多态性 D.同质异晶性 12.互联网中的所有端系统和路由器都必须实现的协议是()A A.IP协议 B.ICMP协议 C.UDP协议 D.TCP协议 13.在TCP/IP协议簇中,保证端系统之间可靠地发送和接收数据,并给应用进 程提供访问端口的协议是()B A.IP协议 B.TCP协议 C.UDP协议 D.ICMP协议 14.在TCP/IP协议簇中用于在主机、路由器之间传递控制消息的协议是()D A.IP协议 B.TCP协议 C.UDP协议 D.ICMP协议 15.在Internet网络管理的体系结构中,SNMP协议定义在()D A.网络访问层 B.网际层巳传输层D.应用层

2019年软件水平考试网络管理员必做试题

2019年软件水平考试网络管理员必做试题 第1章计算机网络的基本概念 一、选择题: 1、计算机网络是计算机技术和通信技术相结合的产物,这种结合开始于(A)。 A.20世纪50年代 B.20世纪60年代初期 C.20世纪60年代中期 D.20世纪70年代 2、第二代计算机网络的主要特点是(C)。 A.计算机-计算机网络 B.以单机为中心的联机系统 C.国际网络体系结构标准化 D.各计算机制造厂商网络结构标准化 3、计算机网络中能够共享的资源包括(D)。 A.硬件、软件、数据 B.主机、外设、软件 C.硬件、程序、数据 D.主机、程序、数据 4、计算机网络在逻辑上能够分为(D)。 A.通信子网与共享子网 B.通信子网与资源子网 C.主从网络与对等网络 D.数据网络与多媒体网络 5、下列设备中不属于通信子网的是(C)。 A.通信控制处理机 B.通信线路 C.终端控制器 D.信号变换设备 6、一座大楼内的一个计算机网络系统,属于(D)。 A.PAN https://www.doczj.com/doc/081913595.html,N C.MAN D.WAN 7、下列网络中,传输速度最慢的是(A)。

A.局域网 B.城域网 C.广域网 D.三者速率差不多 8、计算机网络拓扑是通过网络中节点与通信线路之间的几何关系表示网络中各实体间的()。 A.联机关系 B.结构关系 C.主次关系 D.层次关系 9、局域网具有的几种典型的拓扑结构中,一般不含(D)。 A.星型 B.环型 C.总线型 D.全连接网型 10、若网络形状是由站点和连接站点的链路组成的一个闭合环,则称这种拓扑结构为()。 A.星形拓扑 B.总线拓扑 C.环形拓扑 D.树形拓扑 11、在计算机网络中,所有的计算机均连接到一条通信传输线路上,在线路两端连有防止信号反射的装置。这种连接结构被称为(A)。 A.总线结构 B.环型结构 C.星型结构 D.网状结构 12、在下列网络拓扑结构中,中心节点的故障可能造成瘫痪的是 (B)。 A.星型拓扑结构 B.环型拓扑结构 C.树型拓扑结构 D.网状拓扑结构 13、下列属于星型拓扑的优点的是(D)。 A.易于扩展 B.电缆长度短 C.不需接线盒 D.简单的访问协议 14、在拓扑结构上,快速交换以太网采用(C)。 A.总线型拓扑结构 B.环型拓扑结构 C.星型拓扑结构 D.树型拓扑结构

Git版本控制系统的使用方法

Git版本控制系统的使用方法 一、Git简介 Git是一个分布式版本控制系统,是用来追踪计算机文件的变化的工具,也是一个供多人使用的协同工具。每个人都可以拥有一个完整的版本库。分布式版本控制系统的几乎所有操作包括查看提交日志、提交、创建里程碑和分支、合并分支、回退等都可以直接在本地完成而不需要网络连接。 二、Git客户端的下载和安装 Git官方客户端为Git Bash,Git bash是以命令行的形式来操作的,另外本使用方法中可视化软件采用了sourcetree,Git bash和sourcetree的使用请自行选择,用户需先下载Git和sourcetree。 1.Git的下载和安装: 1) 官网地址:https://https://www.doczj.com/doc/081913595.html,/ 进入Git官网,由于电脑是Windows系统,选择Downloads for Windows。 2) 右键以管理员身份运行下载的安装包。

3) 选择安装路径 4) 一直点击Next按钮,当出现下图情况时选择“Use Windows’default console window”,然后点击“Next”

5) 继续点击“Next”,最后点击“Install”,等待安装完成。 6) 在开始菜单中打开Git CMD 在CMD中输入Git,出现Git的相关提示说明安装成功,如下图所示: 参考文档:https://www.doczj.com/doc/081913595.html,/s?id=1601036689157983619&wfr=spider&for=pc

2.Sourcetree下载和安装: 1)首先,下载windows版本的企业版sourceTree。直接进入官网 https://https://www.doczj.com/doc/081913595.html,/enterprise下载 2)进入下载保存sourceTree的目录,双击SourceTreeEnterpriseSetup_3.0.17.msi文件进行 安装

计算机网络管理员中级试题及答案(二)

计算机网络管理员中级试题及答案(二) 一、单项选择题: 1、在计算机网络中衡量数据通信系统性能的指标是(2 )。 (1)数据传输速率(2)误码率(3)信息容量(4)频带利用率2、TCP/IP协议的核心是(2 ),在其上建立的有连接的传输层协议是(1 ),控制报文协议是( 8),域名服务遵循(10 ),文件传输遵循(7 )。 (1) TCP (2)IP (3)EDIFACT (4)TELNET (5)ARP (6)UDP (7)FTP (8)ICMP (9)SMTP (10)DNS 3、在Windowns 2000网络中,文件和目录的许可权有(5 )、( 8)和完全控制。 (1)拒绝访问(2)禁止改名(3)完全控制(4)文件扫描(5)修改(6)删除(7)创建(8)读取 4、当前Internet(因特网)所使用的IP协议是在网络中的( 2)使用的? (1)应用层(2)网际层(3)数据链路层(4)运输层 5、局域网中使用得最广泛的是以太网,下面关于以太网的叙述中,正确的叙述是:(3 )(1)(A)和(B)(2)(C)和(D)(3)(A),(C)和(D)(4)(A),(B),(C)和(D) (A)它是以CSMA/CD方式工作的典型的局域网(B)它无需路由功能(C)采用广播方式进行通信(网上所有结点都可以接收同一信息)(D)传输速率通常可达10~100Mbps

6、一座大楼内的一个计算机网络系统,属于(2 )(1)PAN (2)LAN (3)MAN (4)WAN 7、计算机网络中可以共享的资源包括( 2 )。 (1)硬件、软件、数据、通信信道(2)主机、外设、软件、通信信道(3)硬件、程序、数据、通信信道(4)主机、程序、数据、通信信道 8、网络协议主要要素为( 3)。 (1)数据格式、编码、信号电平(2)数据格式、控制信息、速度匹配(3)语法、语义、同步(4)编码、控制信息、同步 9、网络接口卡的基本功能包括:数据转换、通信服务和(2 )。(1)数据传输(2)数据缓存(3)数据服务(4)数据共享 10、完成通信线路的设置与拆除的通信设备是(3 )。(1)线路控制器(2)调制解调器(3)通信控制器(4)多路复用器 11、在星型局域网结构中,连接文件服务器与工作站的设备是(2 )。(1)调制解调器(2)交换器(3)路由器(4)网卡 12、在OSI七层结构模型中,处于数据链路层与传输之间的是(2 )。中级计算机网络管理员理论模拟试题第1页共4页(1)物理层(2)网络层(3)会话层(4)表示层 13、在TCP/IP协议簇的层次中,解决计算机之间通信问题是在( 4)。(1)网络接口层(2)网际层(3)传输层(4)应用层 14、各种网络在物理屋互连时要求( 1)。(1)数据传输率和链路协议都相同(2)数据传输率相同,链路协议相同(3)数据传输率

计算机软考网络管理员试题及答案汇总

计算机软考网络管理员试题及答案汇总

计算机软考网络管理员试题及答案1 1.IP地址中,B类地址的范围(C) A.63到127 B. 64到128 C. 128到191 D. 127到192 2.ATM(异步传输模式)的参考模型包含三个平面,它们是(A) A.用户平面控制平面管理平面 B.用户平面操作平面控制平面 C.操作平面控制平面管理平面 D.用户平面操作平面管理平面 3.决定网络使用性能的关键因素是(C) A.网络拓扑结构 B.网络传输介质 C.网络操作系统

D.网络软件 4.授予专利权的创造和实用新弄应当具备条件是(C) A.新颖性 B.实用性 C.其它三项都应具备 D.具有创造性 5.PCI总路线可用于32位或64位系统,采用总线时钟能够是33MHz和66MHz,当采用66MHz总线时钟工作于64位系统时,其数据传输速率为(A)Mb/s. A.528 B.264 C.1056 D.132 6.一条SCSI总线最多能够连接(A)台设备 A.8

B.4 C.2 D.1 7.采用时分多路复用技术时,输入到多路复用器的信号一般是(D) A.数字模拟混合信号 B.数字信号或模拟信号 C.模拟信号 D.数字信号 8.局域网中两种主要的介质访问方式是(B) A.直接方式和间接方式 B.竞争方式和C令牌方式 C.数据报和虚电路 D.数据报和包方式 9.下列IP中,(C)不是InterNIC保留的PrivateIP A.172.16.0.0

B.10.0.0.0 C.202.102.128.68 D.192.168.0.0 10.一般IP地址10.0.0.0对应的子网掩码为(D) A.126.19.0.12 B.255.255.0.0 C.255.240.0.0 D.255.0.0.0 11.IP地址为131.107.16.200的主机处于 (A)类网络中 A.B类 B.C类 C.A类 D.D类

分布式存储发展趋势及技术瓶颈分析

内容目录 1核心观点 (3) 1.1核心推荐逻辑 (3) 1.2我们区别于市场的观点 (3) 2分布式存储将成为下一代互联网基础设施 (3) 2.1以IPFS 协议为代表的分布式存储带来新思路 (3) 2.2分布式存储将带来互联网基础架构变革 (7) 3分布式存储开辟互联网基础设施产业新格局 (9) 3.1分布式存储开发新的存储市场 (9) 3.2分布式存储已和传统存储不断融合应用 (10) 4分布式存储面临的技术瓶颈与发展机遇 (12) 4.1数据价值分层是分布式存储经济激励的关键 (12) 4.2I/O 性能瓶颈需要底层和应用层联合优化解决 (13) 4.3服务质量保障 (15) 4.4在应用、运营层面中心化组织与分布式存储将进一步融合 (15) 图表目录 图表1:IPFS 协议的分布式系统 (4) 图表2:IPFS 协议构架 (4) 图表3:集中化的版本控制系统 (5) 图表4:分布式版本控制系统 (5) 图表5:Merkle DAG 数据结构及功能特点 (6) 图表6:DHT 网络工作原理 (6) 图表7:全球数据圈每年规模 (7) 图表8:IPFS 协议关注的基础问题 (7) 图表9:IPFS 与HTTP 协议的对比 (8) 图表10:IPFS 与HTTP 寻址方式对比 (8) 图表11:全球数据量增长状况 (9) 图表12:中国云存储市场规模及增速 (9) 图表13:中国公有云市场规模及增速 (9) 图表14:个人云盘行业用户渗透率及MAU (10) 图表15:储迅部分合作伙伴 (11) 图表16:高性能分布式文件系统 (11) 图表17:CRUST 技术架构:工作量证明层MPoW、区块链共识层GPoW 及分布式云存储/计算层 (12) 图表18:CRUST 部分合作伙伴 (12) 图表19:数据价值分层是分布式存储经济激励的关键 (13) 图表20:IPFS 与HTTP 性能对比:远程读取操作的平均延迟 (14) 图表21:IPFS 与HTTP 性能对比:远程读取操作的延迟范围 (14) 图表22:IPFS 与HTTP 性能对比:远程读取操作的吞吐量 (14) 图表23:分布式存储面临的技术瓶颈与发展机遇 (15)

软考网络管理员试题分析及备考分析

软考网络管理员试题分析及备考分析 导读:我根据大家的需要整理了一份关于《软考网络管理员试题分析及备考分析》的内容,具体内容:网络管理员要求考生掌握基本网络知识,具备一定的操作技能,2009年重新修订的大纲与往年相比去掉了Linux服务器配置、加入了基本的交换机和路由器的配置内容。下面是我跟大家分享的是,欢迎... 网络管理员要求考生掌握基本网络知识,具备一定的操作技能,2009年重新修订的大纲与往年相比去掉了Linux服务器配置、加入了基本的交换机和路由器的配置内容。下面是我跟大家分享的是,欢迎大家来阅读学习~ 方法/步骤 11、网络管理员上午试题知识点分布及特点 网络管理员上午试题主要考查网络的基础知识,重点为概念和理论,综观近几年的考试情况,上午试题的知识点分布如表1所示。 表1 上午试题考核内容分布情况 2考生在准备上午考试的时候,需要注意掌握知识面的宽度,多以基础知识、概念为主,要善于总结以往试题,把握命题的规律。 以IP地址为例,每年这一考点考查方式多种,但内容不变,均是IP地址与子网掩码的运算。表现形式通常有子网聚合、划分,划分好的子网有多少有效IP地址。抓住这一规律,这6分就很容易得到。类似的还有HTML、网页制作等知识点。

再比如说英特网应用,09年上半年考查了Email、telnet等知识点,09年下半年考查网站默认文档、URL等知识点,而Web搜索引擎、FTP、视频点播、多媒体文件格式等知识点虽说最近没有考,但也是大纲中要求的,考生应系统全面复习。 当然,考生在掌握基本概念的同时,也需要关注基本应用题型,例如很多基本知识结合一些实际的应用小例子,如网络配置、网络故障、应用服务器相关配置等考核点就曾多次出现。建议考生参照官方推荐的教材进行全面复习。 2. 网络管理员下午试题知识点分布及特点 网络管理员下午的考核内容一直都非常有特点,分布如表2所示。 表2 下午试题考核内容分布情况 近年来下午考题试题三通常为Linux服务器的配置,2009年修订的大纲中去掉了,改为简单网络故障分析,应当引起考生的注意。 比如试题一、二、五考查的模式较为固定。试题一一直都是在配置好的局域网中,要求考生清楚设备所处的位置、所属子网、Internet协议属性参数、连接设备所需的介质。试题二则要求在Windows 2003中配置应用服务器,考试大纲和官方教材中对需掌握的配置服务器进行了界定,考生可以采用排除法选择重点,动手配置。试题五通常是考查ASP脚本中数据库连接建立、打开、关闭,以及HTML相关命令等。 4试题三简单网络故障多以设备或服务器发生故障,如何去排除故障来命题,考生可按照题目故障排除的思路,结合自己已掌握的基本技能来应试。试题四通常是从防火墙、Web安全、用户权限等方面来考查考生的实

计算机网络管理员考试试题库和答案

计算机网络管理员考试试题库 和答案 一、单项选择题(每题1分,共40分) 1. Dos系统以()为单位给磁盘文件分配磁盘空间。(D ) A.二进制位 B.字节 C.扇区 D.簇 2. 用Windows 98系统安装光盘引导系统后,假设光盘盘符为E,光盘E的当前目录为E:\win9 8,并且在当前目录下含有外部命令Format.co m,下列命令行()可以完成C盘格式化并且生成根目录。(D ) A. C:>MD B.C:>CD\ C.C:\COPY C:\ D. FORMAT C: 3. 能直接执行的文件,扩展名必须是

()。(B ) A. OBJ、PRG、SCR B.BAT、COM、EXE C.BAS、COB、PAS D.BAK、TXT、DOC 4. 电子计算机可直接执行的指令,一般包含()两个部分。(B ) A.数字和文字 B.操作码和地址码 C.数字和运算符号 D.源操作数和目的操作数

5. 分页显示当前文件目录的DOS命令是 ()。(A ) A. DIR/P B.DIR/W C.DIR D.DIR C: 6. 操作系统中,文件系统的主要目标是 ()。(B ) A.实现虚拟存储 B.实现对文件的按名存取 C.实现对文件的内容存取 D.实现对文件的 高速输入和输出 7. 国际标准化协会(ISO)的网络参考模型有()层协议。 (C ) A. 5 B.6 C.7 D.8 8. 能将高级语言源程序转换成目标程序的 是:(C ) A.调试程序 B.解释程序 C.编译程序 D. 编辑程序 9. 计算机病毒传染的可能途径 是: ( A ) A.使用外来软盘 B.磁盘驱动器故障 C.使用表面被污染的盘面 D.键入了错误命令 10. 在内存中,每个基本单位

网络管理员试题及答案

网络管理员试题 1.请写出568A与568B的线序 在水晶头朝上、金属接触点朝向人时,从左到右: A类为: 1白绿、2绿,3白橙、4兰、5白兰、6橙、7白棕、8棕。 B类为: 1白橙、2橙,3白绿、4兰、5白兰、6绿,7白棕、8棕。 2.按照数据访问速度排序:硬盘、CPU、光驱、内存 CPU 内存硬盘光驱 3.请写出下列服务使用的默认端口POP3、SMTP、FTP、telnet、DHCP、DNS、HTTP ftp:21 telnet:23 DHCP:67,68 SMTP:25 110 143 pop3:110 109 smtp:25 DNS:53 http:80 4.网卡MAC是由6组什么组成的 由16进制数据组成,前三组表示厂商,有IEEE来分配,并可以在细分,后三组表示该制造商所制造的某个网络产品(如网卡)的系列号。 5.ISO/OSI 7层模型是什么 OSI网络分层参考模型 第一层:物理层第二层:数据链路层第三层:网络层第四层:传输层第五层:会话层第六层:表示层第七层:应用层 6.C/S、B/S结构的全称是什么? C/S结构,即Client/Server(客户机/服务器)结构 B/S结构,即Browser/Server(浏览器/服务器)结构 7.综合布线包括什么 综合布线包括六大子系统: 建筑群连接子系统 设备连接子系统 干线(垂直)子系统 管理子系统 水平子系统 工作区子系统 含网络布线系统,监控系统,闭路电视系统 8.路由器和交换机属于几层设备 路由器属于三层设备,交换机(通常所指的)属于二层设备

9.计算机中的端口共有多少个 TCP:0-65535,UDP:0-65535也就是共有65536*2=131072个端口 10. 什么是MBR ? 如何恢复MBR? MBR为硬盘引导扇区,可以98启动盘启动计算机并输入sfdisk /mbr可恢复 11. 你在局域网内想获得IP 192.168.1.2 的MAC,在XP系统的命令提示符中如何操作? 方法是先ping 192.168.1.2 在用ARP -a命令查看arp列表即可获得 12. 查看编辑本地策略,可以在开始/运行中输入什么 gpedit.ms 13. 将FAT32转换为NTFS分区的命令是什么 convert x: /fs:ntfs x:表示要转换的分区 14. 手动更新DHCP分配的IP地址是什么 ipconfig /renew 15. XP每个分区下都有个System Volume Information名的隐藏目录是做什么的?还有pagefile.sys文件? System Volume Information中文名称可以翻译为“系统卷标信息”,它存储着系统还原的备份信息。关闭系统还原功能就可以让该文件夹容量变小,并不会增长。如果非要删除需使用Administrator账户登录,然后再进行删除。这是WinXP自动生成的文件夹,您的计算机的每个分区上都有一个 System Volume Information 文件夹。 pagefile.sys是Windows下的一个虚拟内存,它的作用与物理内存基本相似,但它是作为物理内存的“后备力量”而存在的. 16. 默认时XP的文件共享是没办法设置用户权限的,只有一个是否允许网络用户更改我的文件选项,但要需要对此共享文件夹设置不同的用户权限,该怎么做? 打开资源管理器---工具---文件夹选项---查看---使用简单文件共享(推荐)把前面的勾勾去掉,或者打开组策略编辑器---计算机配置----windows设置---本地策略---安全选项---网络访问:本地帐户的共享安全模式,把该属性修改为“经典”模式也可以。 17. 刚刚装好的XP系统C盘下只显示哪几个文件夹? 只有 windows,program files ,documents and settings,System Volume Information(有隐藏属性),RECYCLER(有隐藏属性)。 18. Windows XP系统盘C 盘根目录下都有哪几个重要的文件(隐藏文件) ntldr ,https://www.doczj.com/doc/081913595.html,,boot.ini 19. 简述计算机从加电到启动系统时主板的工作流程,按照屏幕显示顺序描述 电--[自检]---BIOS信息---显卡的参数--CPU的参数--内存的参数--硬盘的参数---光驱的参数---显示PCI等主板的其他的I/O等参数----(如果有RAID卡这步应该会显示)----BIOS将更新ESCD最后给出(Verifying DMI Poll DATA...........Update Success)字样---读取MBR记录-----调用NTLDR做一系列操作(这时的控制权从BIOS移交到硬盘/OS)---读取boot.ini文件(显示操作系统选择菜单)进入给定的操作---等等一系列操作都属于操作系统的部分了,不在这个问题的范围---最终看到桌面

2020计算机软考网络管理员练习题及答案

2020计算机软考网络管理员练习题及答案 1.一条SCSI总线最多能够连接(A)台设备 A.8 B.4 C.2 D.1 2.采用时分多路复用技术时,输入到多路复用器的信号一般是(D) A.数字模拟混合信号 B.数字信号或模拟信号 C.模拟信号 D.数字信号 3.局域网中两种主要的介质访问方式是(B) A.直接方式和间接方式 B.竞争方式和C令牌方式 C.数据报和虚电路 D.数据报和包方式 4.下列IP中,(C)不是InterNIC保留的PrivateIP A.172.16.0.0 B.10.0.0.0 C.202.102.128.68

D.192.168.0.0 5.通常IP地址10.0.0.0对应的子网掩码为(D) A.126.19.0.12 B.255.255.0.0 C.255.240.0.0 D.255.0.0.0 1.IP地址为131.107.16.200的主机处于(A)类网络中 A.B类 B.C类 C.A类 D.D类 2.下列关于微波通信的说法错误的是:(B) A.相信站点之间必须直视,不能有障碍 B.物隐蔽性和保密性较好 C.通信信道的容量大 D.微波传输质量较高 3.UPS正常工作状态下的能量传送路线是(B) A.主电源-逆变器-整流器-静态转换工关-负载 B.主电源-整流器-逆变器-静态转换开关-负载 C.主电源--整流器-静态转换开关-逆变器--负载 D.主电源-静态转换开关-整流器-逆变器--负载

4.在线式UPS的逆变器输出和旁路电源之间可控硅的驱动信号逻辑关系是(B) A.与非逻辑 B.非逻辑 C.或 D.与 5.下列不属于氟里昂12特性性是(C) A.R12能溶解多种有机物,所以不能使用一般的橡皮垫片 B.空气中含量超过80%时会引起人的窒息 C.其毒性比氟里昂22稍大 D.无色.无臭.透明.几乎无毒性

基于“多对多”服务的综合管控平台建设

研究·技术与应用 52 引言 近几年,随着移动互联网和新媒体技术的发展,在传媒领域、商业领域、政务和民生服务领域涌现出大量的客户端。在一个报业集团可能会有多个新闻客户端、网站。这些客户端、网站往往是由不同厂商开发实施的,不但造成了系统重复建设和衔接问题,还增加了业务流和数据流的管理难度。 管控平台的建设目的首先是打造灵活高效的新一代发布体系架构,提供客户端和网站产品的建设标准与接口规范,统一管理系统和业务的接入,避免信息孤岛和烟囱式系统。 管控平台提供第三方服务的接入支持。集团系统平台的各服务模块不仅可以面向集团自建的客户端提供服务,也支持向合作伙伴的客户端提供服务。客户端与服务端的解耦,可以自由升级、替换、插拔服务,实现不更新客户端,动态发布新的功能到客户端。通过组合各种业务服务快速开发新的客户端、网站应用。 管控平台能够支持多个发布终端和网站的管理,多个终端和网站可以独立管理,每个终端和网站拥有自己的独立域名、栏目、用户等;针对不同的终端和网站可以使用新的域名,进行在同一个后台相对独立的管理,可以调用多个后台模块支持;可以为每个站点指定不同的用户,授权不同的管理员负责管理、发布不同的站点,满足不同规模用户的多级管理需要 ;支持不同终端之间的数据共享。1.总体架构 管控平台架构遵从现有工作流程出发,充分考虑系统管理和操作人员的简捷性、灵活性等方面的具体要求,利用先进的主流技术架构,确保系统的强壮性和可升级性,系统总体架构设计如图1所示。 1.1管控平台的模块化、分布式部署和版本控制 管控平台采用模块化、组件化、面向对象设计。通过合理的架构设计,具备良好的集成和扩充能力,实现多种不同资源的嵌入整合,满足今后各系统的管理、升级、扩充和增加接入等要求。 管控平台采用分布式部署,各模块操作功能以插件安装的形式进行配置、删除,任意模块的操作功能都可分布至一 组服务器,模块可独立升级、替换。具备良好的兼容能力,支持平滑的、方便的系统升级与扩容,并发用户数不受应用系统本身限制,网络带宽及服务器性能的影响能够采用CDN 和分布式部署解决。 管控平台充分考虑足够的可扩展性和互连性,满足现有的网络与硬件资源和扩展及系统二次开发的需要,并支持未来可能出现的新业务的需要。 管控平台具有接入系统版本控制功能,以应用商店的模式展示接管系统的新版本功能,提供线上升级、一键更新等功能。第三方系统按照管控平台的接口规范开发版本升级功能。各系统模块的版本号独立,提供实时查询,支持新老版本并行和切换。 1.2管控平台的微服务架构 微服务架构(Microservice Architect)是一种架构模式,它提倡将单体架构的应用划分成一组小的服务,服务之间互相协调、互相配合,为用户提供最终价值。每个服务运行在其独立的进程中,服务与服务之间采用轻量级的通信机制互相沟通。每个服务都围绕着具体业务进行构建,并且能够被独立地部署到生产环境、类生产环境等。 微服务架构支持技术多样性,系统具有弹性、易扩展、易部署、便于组合和优化置换的特点,管控平台在充分吸收微服务架构的优点后,在设计、开发、测试、部署、运维上采用了微服务架构。 基于“多对多”服务的综合管控平台建设 摘 要:建设综合系统管控平台,实现服务模块化,由管控平台统一调度,建立全新的内容管理发布体系。从原先后台到前端“一对一”的管理模式,变为“多对多”的管理,即通过管控平台的配置,后台的多个模块化服务同时为多个客户端和网站提供服务,支持多个客户端和网站的管理和发布。关键词:微服务;分布式部署;多客户端发布 中图分类号:TP316.8 文献标识码:A 文章编号:1671-0134(2017)12-052-02 DOI:10.19483/https://www.doczj.com/doc/081913595.html,ki.11-4653/n.2017.12.014文/ 章劲松 图1

通信网络管理员中级理论试题库

通信网络管理员操作题库(中级) 一、单选题 1在什么情况下,企业因特网出口防火墙不起作用?() B A-部网用户通过防火墙访问因特网 B-部网用户通过Modem拨号访问因特网 C-外部用户向部用户发E-mail D-外部用户通过防火墙访问Web服务器 2一般情况下不易成为反弹式DDOS攻击的受害者的是() D A-公网上Web服务器 B-网Web服务器 C-DNS服务器 D-个人PC终端 3为加强网络安全技术工作中要求,对重要网段采取()技术措施。 A A-网络层地址与数据链路层地址绑定 B-限制网络最大流量数及网络连接数 C-强制性统一身份认证 D-必要的安全隔离 4在防火墙上不能截获()密码/口令。 B A-html网页表单 B-ssh C-telnet D-ftp 5路由器访问控制列表提供了对路由器端口的一种基本安全访问技术,也可以认为是一种部() A A-防火墙技术 B-入侵检测技术 C-加密技术 D-备份技术 6通过防火墙或交换机防止病毒攻击端口,下面不应该关闭的是() A A-22 B-445 C-1434 D- 7信息网络安全风险评估的法() A A-定性评估与定量评估相结合 B-定性评估 C-定量评估 D-定点评估 8在OSI参考模型的物理层中没有定义下面的哪一个?() A A-hardware addresses B-bitstream transmission C-voltage levels

D-physical interface 9 TopFlow可靠性面包括()功能 A A-开机bypass B-关机bypass C-断电bypass D-双OS系统 10 终端虚拟化产品的作用,正确的选项为() C A-实现多业务网络间的网络隔离 B-实现终端不同业务系统数据的隔离 C-保障终端计算机数据安全 11关于云加速系统描述正确的是() A A-是一款必须和加速设备配对使用的加速软件 B-是一款硬件产品 C-是一款安装在服务器上的软件,加速服务器对外发布业务 D-是一款安全操作系统 12 DES算法属于加密技术中的()。 A A-对称加密 B-不对称加密 C-不可逆加密 D-以上都是 13 HTTPS是一种安全的HTTP协议,它使用()来保证信息安全,使用()来发送和接收报文。() B A-SSH、UDP的443端口 B-SSL、TCP的443端口 C-SSL、UDP的443端口 D-SSH、TCP的443端口 14 访问控制是指确定()以及实施访问权限的过程。 B A-用户权限 B-可给予哪些主体访问权利 C-可被用户访问的资源 D-系统是否遭受入侵 15 实现VPN的关键技术主要有隧道技术、加解密技术、()和身份认证技术。 D A-入侵检测技术 B-病毒防治技术 C-安全审计技术 D-密钥管理技术 16 数字签发功能不包括() B A-防止发送的抵赖行为 B-接收身份确认 C-发送身份确认 D-保证数据的完整性 17 在公开密钥体制中,加密密钥即() D A-解密密钥 B-私密密钥

相关主题
文本预览
相关文档 最新文档