首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图2-1所示,无线接入区域安装若干无线AP(无线访问接入点)供内部员工移动设备连接访问互联网,所有AP均由AC(无线控制器)统一管控。请结合下图,回答相关问题。
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图2-1所示,无线接入区域安装若干无线AP(无线访问接入点)供内部员工移动设备连接访问互联网,所有AP均由AC(无线控制器)统一管控。请结合下图,回答相关问题。
admin
2020-04-30
28
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业网络拓扑如图2-1所示,无线接入区域安装若干无线AP(无线访问接入点)供内部员工移动设备连接访问互联网,所有AP均由AC(无线控制器)统一管控。请结合下图,回答相关问题。
常见的无线网络安全隐患有IP地址欺骗、数据泄露、(8)________________、(9)________________、网络通信被窃听等;为保护核心业务数据区域的安全,网络管理员在设备①处部署(10)________________实现核心业务区域边界防护;在设备②处部署(11)________________实现无线用户的上网行为管控;在设备③处部署(12)________________分析检测网络中的入侵行为;为加强用户安全认证,配置基于(13)________________的RASIUS认证。
(8)~(9)备选答案(每空限选一项,选项不能重复):
A.端口扫描 B.非授权用户接入
C.非法入侵 D.sq1注入攻击
(13)备选答案:
A.IEEE802.11 B.IEEE802.1x
选项
答案
(8)B 注:(8)~(9)选项不分先后顺序 (9)C (10)防火墙/FW (11)上网行为管理系统 (12)入侵检测系统/IDS/入侵防御系统/IPS (13)B
解析
无线局域网是计算机网络技术和无线通信技术结合的产物,通过无线访问接入点实现有线网络的快速扩充,组网简单,不受地理位置限制。无线网络在开放的环境中,利用自由空间进行数据传输,非授权用户在无线接入点覆盖范围内,可利用非法手段获取传输数据造成信息泄露,同时受其开放性传输介质影响,极易遭受攻击。常见安全隐患包括:非法入侵、非授权用户接入、数据泄露、通信被窃听等,而端口扫描和sq1注入攻击是针对服务器或者业务系统软件的常见攻击手段,故常见的(8)(9)处应该选择BC选项。在网络安全防护中,防火墙(FW)常用于网络区域边界防护,故设备①处庸部署防火墙(FW)。上网行为管理系统主要网页访问过滤、网络应用控制、带宽流量管理、内容审计等内部用户访问互联网时的上网行为管理和管控,故在设备②处部署上网行为管理系统对无线用户的上网行为进行管控。入侵防御系统/入侵检测系统依据行为特征库,对网络传输进行即时监控,发现非法的网络行为,一般旁路接入网络,故在设备③处部署入侵防御系统/入侵检测系统分析检测网络中的入侵行为。IEEE802.1x是IEEE(美国电气电子工程师学会)802委员会制定的一个LAN标准,是基于C/S的访问控制和认证协议,常用于有线/无线网络用户接入认证,可以限制未授权的用户通过接入交换机的端口访问网络,而IEEE802.11是无线局域网通信标准,不具备认证功能,故(13)处应选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/2gPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
J2EE规范包含一系列技术规范,其中()实现应用中关键的业务逻辑,创建基于构件的企业级应用程序,如进行事务管理、安全运行远程客户连接、生命周期管理和数据库连接缓冲等中间层服务的应用程序。
近年来,电子商务在我国得到快速发展,很多网站能够使企业通过互联网直接向消费者销售产品和提供服务,从电子商务类型来说,这种模式属于()模式。
(2012年下半年)甲软件系统每年因故障中断10次,每次恢复平均要20分钟,乙软件系统每年因故障中断2次,每次恢复平均要5个小时,根据《软件工程产品质量GB/T16260-2006》中可靠性(Reliability)和有效性(或可用性,Availabili
(2011年下半年)某项目质量管理员希望采用一些有助于分析问题发生原因的工具,来帮助项目组对各出现的质量问题进行预测并制订应对措施,以下工具中,能够满足其需要的是(68)。
(2010年上半年)某项采购已经到了合同收尾阶段,为了总结这次采购过程中的经验教训,以供公司内的其他项目参考借鉴,公司应组织(63)。
(2011年上半年)下列关于系统集成资质证书的叙述,正确的是(3)。
(2012年下半年)用于显示运行的处理节点以及居于其上的构件、进程和对象的配置的图是(13)。
(2010年下半年)项目经理创建了Perfect软件开发项目的WBS工作包,举例如下:130(注:WBS编号,下同)需求阶段;131需求调研;132需求分析;133需求定义。通过成本估算,131预计花费3万元;132预计花费2万元;133预计花费2.5万元
(2012年上半年)进度网络分析技术中的一种方法是(40),它可以根据有限的资源对项目进度表进行调整。在确定了关键路线之后,将资源的有无与多寡考虑进去,确定资源制约进度表,并增加了持续时间缓冲段,这些持续时间缓冲段属于非工作计划活动。
在信息系统集成项目可行性研究报告中,项目实施进度计划和项目招投标方案一般属于_________研究的内容。
随机试题
下列哪种情况不是诱发降液管液泛的原因?()
设z=xy,则dz=________.
与经典的突触传递相比,非定向突触传递的特点是
()是指不具备物质形态,而以某种特殊权利、技术、知识等价值形态存在于企业并对企业长期发挥作用的资产。
________不属于项目实施准备中的工作。
“母公司──子公司──工厂”和“母公司──事业部──工厂”的区别在于()
下列哪一选项不属于刑事执法工作?()
大会主席宣布:“此方案没有异议,大家都赞同,通过。”如果以上不是事实,下面哪项必为事实?
以下程序的功能是随机产生10个两位的整数:OptionBase1PrivateSubCommand1_Click()Dima(10)AsInteger,iAsIntegerRandomize
A、Grammaticalpersondoesnothavetoomuchdifferenceinwriting.B、Grammaticalpersonweighsalotinwriting.C、Donothango
最新回复
(
0
)