某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页) 和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是(1),在DMZ中最可能部署的是(2)。
(1)
A. 配置一个外部防火墙,其规则为除非允许,都被禁止
B. 配置一个外部防火墙,其规则为除非禁止,都被允许
C. 不配置防火墙,自由访问,但在主机上安装杀病毒软件
D. 不配置防火墙,只在路由器上设置禁止PING操作
查看答案
网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是 (54) ,针对前一现象将采取的措施是(1),针对后一现象可能采取的措施是(2)。
(1)
A. 受到了DoS攻击和ARP攻击
B. 受到了DDoS攻击和ARP欺骗攻击
C. 受到了漏洞攻击和DNS欺骗攻击
D. 受到了DDoS攻击和DNS欺骗攻击
传统的Internet提供的是没有QoS保证的、尽力而为的服务。其实在lPv4包中已经定义了服务类型字段,包括优先级、吞吐量、延迟、可靠性等,只要(1)处理该字段,就可提供QoS保证。MPLS是一种更通用的QoS保证机制,其基本思想可简述为(2)。
(1)
A. 交换机
B. 路由器
C. 服务器
D. 客户端
设计师制定的网络测试计划中,连通性测试方案是:利用测试工具对每个设备和信息点进行3次Ping测试,如果3次都显示连通,即判定该点为连通。链路速率测试方案是:用2台测试设备分别接在每根线路的两端,一台以100Mbps速率发送,另一台接收,接收速率不低于发送速率的99%即判定合格。对连通性测试方案的评价,恰当的是(1),对链路速率测试方案的评价,恰当的是(2)。
(1)
A. 是一个标准的方案
B. 应测试响应时间
C. 应测试10次且必须每次都是连通的
D. 只需测试信息点,不用测试网络设备
某机构拟建设一个网络,委托甲公司承建。甲公司的赵工程师带队去进行需求调研,在与委托方会谈过程中记录了大量信息,经过整理,归纳出如下主要内容:
用户计算机数量:97台:业务类型:办公:连接Internet:需要;分布范围:分布在一栋楼房的三层内(另附位置图一张) ;最远距离:78米;需要的网络服务:邮件、 Web;网络建设时间:三个月。
在撰写需求分析报告时,发现缺少了一些很重要的信息,其中包括(1)。为此,赵工再次与委托方进行交谈,获得所需信息后,开始撰写需求分析报告。该报告的目录如下:一、业务需求;二、用户需求;三、应用需求;四、计算机需求;五、网络需求:六、使用方式需求;七、建设周期;八、经费预算。关于该报告的评价,恰当的是(2)。
(1)
A. 估计的通信量
B. 计算机的性能
C. 经费预算
D. 应用系统的运行平台