文档密级:内部公开
数 据 通 信
数据网络安全试题库
华为大学数通培训部
文档密级:内部公开
目录
1单项选择(14题).................................................................................................... 3 2 多项选择(6题)..................................................................................................... 5 3 判断题(5题)......................................................................................................... 6
文档密级:内部公开
1单项选择(14题)
1、Code=3的Radius协议包属于 。( E )
A、请求认证过程 B、认证响应过程 C、请求计费过程 D、计费响应过程 E、认证拒绝过程
2、Radius Server在实际组网中位置为: 。( C )
A、只能挂在NAS下
B、只能挂在NAS或其上端GSR设备中 C、可以挂在任意从NAS可以ping通的地方 D、以上都不对
3、采用Radius认证计费时,NAS被用做 。( B )
A、Radius Server B、Radius Client
4、Radius协议包中,Identifier域的含义是 。( A )
A、用来匹配请求包和响应包 B、随机产生的16字节的验证字 C、表明包的类型 D、包长度
5、CHAP认证方式中,用户PC与NAS之间密码是 ,NAS与Radius之间密码是 。( B )
A、明文传送;明文传送 B、明文传送;密文传送 C、密文传送;明文传送 D、密文传送;密文传送
文档密级:内部公开
6、Radius协议包是采用 作为其传输模式的。( B )
A、TCP B、UDP C、以上两者均可
7、Radius加密使用的是 。( A )
A、MD5算法 B、DES算法 C、RSA算法 D、RC4算法
8、如果用户上网采用Radius认证计费,NAS分配IP地址,则以下说法正确的是 。( D )
A、属性NAS-IP-Address表示用户获得的IP地址,最早出现在code=2阶段 B、属性NAS-IP-Address表示用户获得的IP地址,最早出现在code=4阶段 C、属性Framed-IP-Address表示用户获得的IP地址,最早出现在code=2阶段 D、属性Framed-IP-Address表示用户获得的IP地址,最早出现在code=4阶段
9、实时计费报文是属于 。( C )
A、认证请求报文 B、认证响应报文 C、计费请求报文 D、计费响应报文
10、用户计费时长对应于以下哪个属性 。( C )
A、Realtime-Interval B、Idle-Timeout C、Acct-Session-Time D、Acct-Delay-Time
11、若对特定的用户认证通过后指定返回固定的IP地址,将在 上设定。( B )
A、用户PC B、NAS C、Radius Server D、以上都不对
文档密级:内部公开
12、以下哪一项不属于RADIUS协议报文的内容? 。(C) A、Code B、Identifier C、FCS D、Attribute 13、Radius Server在实际组网中位置为________。(C)
A、只能挂在NAS(网络接入服务器)下
B、只能挂在NAS(网络接入服务器)或其上端GSR设备中 C、可以挂在任意从NAS到Radius认证计费报文可达的地方
D、以上都不对
14、TCP SYN Flood网络攻击是利用了TCP建立连接过程需要( C )次握手的特点而完成对目标进行攻击的。
A、1 B、2 C、3
2 多项选择(6题)
1、关于NAT,以下说法正确的有( B、C )。
A、NAT可以将IP地址转换成IPX地址 B、NAT可以实现多对一和多对多地址转换 C、应用NAT的一个主要目的是为了节省IP地址
D、NAT的主要机制是在源端将数据包中目的地的私有地址转换成一个合法的公有地址
发送出去,实现多个私网跨越公网的通信
2、关于VPN,以下说法正确的有( A B D )。
A、VPN的本质是利用公网的资源构建企业的内部私网 B、VPN技术的关键在于隧道的建立
C、GRE是三层隧道封装技术,把用户的TCP/UDP数据包直接加上公网的IP报头发送到
公网中去
D、L2TP是二层隧道技术,可以用来构建VPDN
3、以下属于Radius协议包中的域的是 。( A、B、C、E、F)