问答题【问题4】 为了保证FTP服务器的数据安全,每个在读取文件时,只能读取和执行相关文件,请问在图6-5中怎么设置?
问答题【问题4】 IEEE802.11标准采取了认证和加密措施,其中 (9) 具有控制图4-8所示的拓扑结构中无线接待室WLAN接入的能力。IEEE802.11标准提供WEP加密机制,该加密机制对数据的加密和解密都使用同样的RC4算法和密钥,包括 (10) 和数据加密这两个过程。
问答题【问题1】简述IPSec实现VPN的工作流程
问答题【问题2】
假设该企业每名员工配备有一台计算机,每个部门有独立子网:员工所用PC机的IP地址由其所在部门指派,由企业信息部负责IP地址的管理,应用软件的配置、维护和升级等工作。若该企业要求实现各子系统的用户只能通过安装在本部门的客户机处理其业务的访问控制策略1,例如合同管理子系统的用户在处理业务时只能使用安装在本部门的客户机,则需要通过检测客户机的{{U}} (1) {{/U}}地址,用以判断客户端是否来自授权部门。
若该企业要求实现只允许授权职工通过为其配置的客户机使用差旅审批子系统的访问控制策略2,则需要通过检测客户机的{{U}} (2) {{/U}}地址,用以判断客户端是否来自授权的计算机。
问答题【问题 6】(3 分)
图 1-2 中“Encryption Level”选项用以配置WEP。WEP 采用的加密技术是什么?“值”备选项中应包含两种长度为多少的密钥?
问答题【问题2】
为了使vsftpd服务器能够正常工作,需要确保操作系统中没有启用其他FTP服务器软件。在终端窗口中运行{{U}} (2) {{/U}}命令来查看系统是否已启用其他FTP服务器软件。
问答题阅读下面的配置信息,将(1)~(4)处空缺的内容填写在相应位置。 SW1>enable (进入特权模式) SW1#vlan database (进入VLAN配置子模式) SW1(vlan)#vtp server (设置本交换机为Server模式) SW1(vlan)#vtp domain (1) (设置域名) SW1(vlan)# (2) (启动修剪功能) SW1(vlan)#exit (退出VLAN配置模式) SW1#show (3) (查看VTP设置信息) VTP Vetsion :2 Configuration Revision :0 Maximum VLANs supported locrlly :64 Number of existing VLANs :1 VTP Operating Mode :Server VTP Domain Name :Server1 VTP Pruning Mode :Enable VTP V2 Mode :Disabled VTP Traps Generation :Disabled MD5 digest :0x82 0x6B 0xFB 0x94 0x41 0xEF 0x92 0x30 Configuration last modified by 0.0.0.0 at 7-1-05 00:07:51 SW2#vlan database SW2(vlan)#vtp domain NULL SW2(vlan)# (4) Setting device to VTP CLIENT mode. SW2(vlan)#exit
问答题阅读以下说明,根据要求回答问题。
[说明]
某企业采用Windows Server2003配置了Web、FTP和邮件服务。
问答题[说明]当局域网中存在大量计算机时,根据业务的不同,可以将网络分成几个相对独立的子网。图11B-3-1是某公司子网划分的示意图,整个劂络被均分为销售部和技术部两个子网,子网之间通过一台安装了Linux操作系统的双网卡计算机连通。
问答题
图2给出了一个单位分配到的网络地址是217.14.8.0掩码是255.255.255.224。单位管理员将本单位的网络又分成了3个子网.如果你是网管人员:
问答题【问题1】 请简要说出DHCP服务的基础流程?
问答题【问题4】在图12-9所示的密钥交换设置对话框中,选中“主密钥完全向前保密(PFS)(P)”复选框,则“身份验证和生成新密钥间隔”默认值为480分钟和(10)个会话。图12-9
问答题【问题3】
公司内电话、传真机与ISDN的连接情况如图1-4所示。将图中(1)、(2)处空缺的设备名称填写在答题纸相应位置。
问答题【问题1】一台Windows2003操作系统的主机上同时安装了IPv6和IPv4两种协议,该主机既可以和仅支持IPv4协议的主机通信,也可以和仅支持IPv6协议的主机通信,这种实现IPv4向IPv6的平稳过渡的通信方案称为双协议栈技术。基于该技术的协议栈结构如图7-10所示。请从以下供选择的答案中选择适合的选项填入图7-10的相应位置。【供选择的答案】A.IPv6协议B.IPv4协议C.应用层协议D.TCP/UDP协议
问答题[问题4](4分)
根据题目要求,企业分支机构与总部之间采用IPSec VPN技术互连,IPsec (IP Security)是IETF为保证在Internet上传送数据的安全保密性而制定的框架协议,该协议应用在____(17)____层,用于保证和认证用户IP数据包。
IPSec VPN可使用的模式有两种,其中____(18)____模式的安全性较强,____(19)____模式的安全性较弱。IPSec主要由AH、ESP和IKE组成,在使用IKE协议时,需要定义IKE协商策略,该策略由____(20)____进行定义。
问答题【问题3】
虚拟主机服务提供了一种让企业或个人在网络上能自由展示自己的形象、产品的简单、便宜的实现方案。如果要求在Apache服务器上创建多个不同的Web站点,那么就要求Apache设置虚拟主机服务时,采用{{U}} (4) {{/U}}和{{U}} (5) {{/U}}两种方案以适应不同的服务要求。
问答题【问题1】
由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。通常,在Internet中进行电子签名的认证过程如下:
①文件的发送者将要发送的文件生成{{U}} (1) {{/U}};
②用发送者的{{U}} (2) {{/U}}对摘要加密后,将其添加到文件中;
③接收方利用发送者的{{U}} (3) {{/U}}对接收到的报文进行解密,得到的{{U}} (4) {{/U}};
④接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。
随着利用移动电话进行商务活动的普及,要求移动电话必须具备移动认证功能。通常移动身份认证分为分阶段的身份认证模型和端到端的身份认证模型。对于图5-15所示的用户身份的认证过程属于{{U}} (5) {{/U}}身份认证模型。
问答题
问答题【问题6】 Apache提供了基于用户名/口令的身份认证方式。当系统管理员需要对某个目录设置身份认证时,就在要限制的目录中添加默认名为“ (12) ”的配置文件。 mod_ssl模块是Apache Web服务器的一个安全模块,它的配置文件是 (13) 。要载入这个文件而使mod_ss1进程能够工作,必须在/etc/httpd/conf/httpd.conf文件中包括include conf.d/*.conf这条声明。
问答题【问题2】
根据题干中所提供的传输媒体,结合本宽带网络接入的建设需求,选择合适的传输媒体填入到图8-11所示的拓扑结构中的(A)~(C)空缺处。
