参考答案和解析
正确答案:C
更多“下图所示为系统管理员检测的域控制器上打开的所有的TCP端口,那么”相关问题
  • 第1题:

    如果入侵检测设备用于检测所有的访问如图2-7中所示服务器群的流量,请写出交换机1上被镜像的端口。


    正确答案:Gil/3
    Gil/3 解析:网络入侵检测系统一般由控制台和探测器(Sensor)组成。其中,控制台提供图形界面来进行数据查询、查看警报并配置传感器。一个控制台可以管理多个探测器。探测器的基本功能是捕获网络数据包,并对数据包进一步分析和判断,当发现可疑的事件时触发探测器发送警报。控制台和探测器之间的通信是加密传输的。
    对于如图2-7所示的交换型网络,各台交换机仅将数据包转发到相应的端口。因此需要对交换机进行端口镜像,将流向相应端口的数据包复制一份给监控端口,探测器从监控端口获取数据包并进行分析和处理。在图2-7中,入侵检测设备连接至核心交换机1的Gil/2端口,服务器群通过交换机4连接至核心交换机1的Gil/3端口。若要使用该入侵检测设备检测所有访问服务器群的流量,则交换机1上被镜像的端口为Gil/3端口,镜像的端口为Gil/2端口。
    在Cisco交换机全局配置模式下,配置被镜像端口、镜像端口的命令分别如下:

  • 第2题:

    在Windows系统中,采用TCP的3389端口提供远程桌面连接服务。下图中的“远程桌面连接(RDP)”对应的筛选器属性配置如下图所示,请问图中配置是否有误?如果有误,应该如何修改?


    正确答案:解答一:有将TCP改为RDP 解答二:有将“从此端口3389”改为“从任意端口”
    解答一:有,将TCP改为RDP 解答二:有,将“从此端口3389”改为“从任意端口” 解析:在Windows系统中,远程桌面连接服务建立在TCP消息的基础上,提供服务的端口为3389。为了允许管理员在PCn上利用“远程桌面连接”对S1进行系统维护,应该在上图中的“远程桌面连接(RDP)”对应的筛选器允许从PCn任意端口到服务器S1中 3389端口的TCP消息。而上图中不仅限定了目标端口为3389,还限定源端口为3389,所以是错误的。另外,上图中的“选择协议类型”下拉框中有RDP选项,直接选择该选项也可以达到同样的效果。

  • 第3题:

    如果入侵检测设备用于检测所有的访问图6-15中服务器群的流量,则交换机1上需要将(10)端口定义为被镜像端口,将(11)端口定义为镜像端口。


    正确答案:Gi1/3 (11) Gi1/2
    Gi1/3 (11) Gi1/2 解析:网络入侵检测系统一般由控制台和探测器(Sensor)组成。其中,控制台提供图形界面来进行数据查询、查看警报并配置传感器。一个控制台可以管理多个探测器。探测器的基本功能是捕获网络数据包,并对数据包进行进一步分析和判断,当发现可疑的事件时触发探测器发送警报。控制台和探测器之间的通信是加密传输的。
    对于如图6-15所示的交换型网络,各台交换机仅将数据包转发到相应的端口。因此需要对交换机进行端口镜像,将流向相应端U的数据包复制一份给监控端口,探测器从监控端口获取数据包并进行分析和处理。在图6-15中,入侵检测设备连接至核心交换机1的Gi1/2端口,服务器群通过交换机4连接至核心交换机1的Gi1/3端口。若要使用该入侵检测设备检测所有访问服务器群的流量,则交换机1上被镜像的端口为Gi1/3端口,镜像的端口为Gi1/2端口。
    在Cisco交换机全局配置模式下,被镜像端口、镜像端口的相关配置语句如下:
    Switch1(config)#monitor session 3 source interface Gi1/3(配置被镜像端口)
    Switch1(config)#monitor session 3 destination interface Gi1/2(配置镜像端口)
    Switch1(config)#exit(退出全局配置模式》
    Switch1#show monitor session 3(检查端口镜像的相关配置)
    Session 3
    Type : Local Session
    Source PortS:
    Both : Gi1/3
    Destination Ports: Gi1/2

  • 第4题:

    使用 tracert 命令进行网络检测,结果如下图所示,那么本地默认网关地址是( )。

    A.110.150.0.66

    B.10.10.0.1

    C.192.168.0.1

    D.127.0.0.1


    正确答案:B

  • 第5题:

    邮件系统所使用的默认端口为()。

    A.TCP 110

    B.TCP 25

    C.TCP 23

    D.TCP 22


    参考答案:A, B

  • 第6题:

    TCP头部和UDP头部都有的字段为( );(请作答此空)字段是TCP头部有,而UDP头部没有的;当一个TCP连接处于( )状态时等待应用程序关闭端口。

    A.目标端口号
    B.顺序号
    C.源端口号
    D.校验和

    答案:B
    解析:
    TCP头部和UDP头部都有的字段为源端口。顺序号字段是TCP头部有,而UDP头部没有的。当一个TCP连接处于CLOSE-WAIT状态时等待应用程序关闭端口。

  • 第7题:

    TCP头部和UDP头部都有的字段为(请作答此空);( )字段是TCP头部有,而UDP头部没有的;当一个TCP连接处于( )状态时等待应用程序关闭端口。

    A.发送顺序号
    B.窗口
    C.源端口
    D.紧急指针

    答案:C
    解析:
    TCP头部和UDP头部都有的字段为源端口。顺序号字段是TCP头部有,而UDP头部没有的。当一个TCP连接处于CLOSE-WAIT状态时等待应用程序关闭端口。

  • 第8题:

    DHCP服务器被动打开(),等待客户端发来的报文。

    • A、TCP端口67
    • B、TCP端口68
    • C、UDP端口68
    • D、UDP端口67

    正确答案:D

  • 第9题:

    默认时SMTP服务所使用的TCP端口为()。


    正确答案:25

  • 第10题:

    多选题
    以下哪些选项中是TCP数据段所具有而UDP所没有的?()
    A

    源端口号

    B

    目的端口号

    C

    顺序号

    D

    应答号

    E

    滑动窗口大小

    F

    上层数据


    正确答案: C,D,E
    解析: 暂无解析

  • 第11题:

    填空题
    默认情况下,FTP服务所使用的TCP端口为()。

    正确答案: 21
    解析: 暂无解析

  • 第12题:

    单选题
    ()防火墙技术通过检查网络应用程序信息,来判断传输层TCP的端口是否需要临时打开,且当传输结束时,TCP端口马上恢复为关闭状态,它从TCP连接的建立到终止全过程跟踪检测。
    A

    包过滤

    B

    状态检测

    C

    NAT

    D

    以上都是


    正确答案: D
    解析: 暂无解析

  • 第13题:

    超文本传输协议,HTTP所使用的端口号是

    A.TCP端口80

    B.TCP端口110

    C.IP端口80

    D.IP端口110


    正确答案:A
    解析:简单网络管理协议SNMP协议使用的公开端口是UDP端口161和162,同时考生需要注意文件传输协议控制FTP协议使用的是TCP端口21,而简单文件传送TFTP协议使用的端口是UDP端口69,超文本传输协议HTTP协议使用的是TCP端口 80。用户在利用TCP协议或UDP协议编写应用程序时,应避免使用这些端口号,因为它们已经被重要的应用程序和服务占用。

  • 第14题:

    下图所示为虚拟主机的站点属性设置界面,请填写用户“Dept5”的Web站点配置信息:IP地址:(4):TCP端口:(5)。


    正确答案:(4)192.168.0.15 (5) 80
    (4)192.168.0.15 (5) 80 解析:在问题3中所示的虚拟主机的站点属性设置界面中,“站点名称”设置Web服务器的主机名。设定的服务器主机名必须在DNS中能够解析。“IP地址”用来指定虚拟主机的IP地址。“TCP端口”指的是服务器监听客户请求的端口,默认值为80,也可以分配其他的端口号。如果这样做,访问Apache服务器时就必须在URL后面跟上端口号才能访问到页面,即http://apacheserver:port。

  • 第15题:

    如下图所示,网桥 A、B、C 连接多个以太网。已知网桥 A 为根网桥,各个网桥的 a、b、 f 端口为指定端口。那么按照快速生成树协议标准 IEEE 802.1d-2004,网桥 B 的 c 端口为( )。

    A.根端口(Root Port)

    B.指定端口(Designated Port)

    C.备份端口(Backup Port)

    D.替代端口(Alternate Port)


    正确答案:A

  • 第16题:

    通过TCP/IP筛选,只打开本主机的TCP端口80,但允许UDP的所有端口打开。


    参考答案:操作:属性――高级――选项――属性。

  • 第17题:

    如下图所示,某公司局域网防火墙由包过滤路由器R 和应用网关F 组成,下列描述中错误的是(13)。

    A.可以限制计算机C只能访问Internet 上在TCP 端口80上开放的服务

    B.可以限制计算机A仅能访问以“202”为前缀的IP 地址

    C.可以使计算机B 无法使用FTP 协议从Internet 上下载数据

    D.计算机A能够与计算机X建立直接的TCP 连接


    正确答案:D
    解析:本题考查的是有关应用网关代理防火墙的基础知识。应用代理网关防火墙是通过服务器建立连接的,支持较强的身份验证和注册功能。它能够彻底隔断内网与外网的直接通信,内网用户对外网的访问变成防火墙对外网的访问,然后再由防火墙转发给内网用户。所有通信都必须经应用层代理软件转发,访问者任何时候都不能与服务器建立直接的TCP 连接,因此选项D是错误的。应用代理网关的优点是可以检查应用层、传输层和网络层的协议特征,对数据包的检测能力比较强。它能够限制局域网中的计算机访问特定的IP 地址或者端口,因此选项A和B是正确的。由于能够检测应用层协议,因此,它还能够限制局域网中的计算机使用特定的应用层协议访问Internet,选项C也是正确的。

  • 第18题:

    Windows7 环境下,在命令行状态下执行(45)命令,可得到下图所示的输出结果,输出结果中的(本题)项,说明 SNMP 服务已经启动,对应端口已经开启。


    A.UDP 0.0.0.0:161
    B.UPD 0.0.0.0:500
    C.TCP 0.0.0.0:135
    D.TCP 0.0.0.0:445

    答案:A
    解析:
    SNMP协议实体发送请求和应答报文的默认端口号是161,SNMP代理发送陷阱报文(Trap)的默认端口号是162。

  • 第19题:

    以下哪些选项中是TCP数据段所具有而UDP所没有的?()

    • A、源端口号
    • B、目的端口号
    • C、顺序号
    • D、应答号
    • E、滑动窗口大小
    • F、上层数据

    正确答案:C,D,E

  • 第20题:

    默认情况下,Web服务所使用的TCP端口为()。


    正确答案:80

  • 第21题:

    邮件系统所使用的默认端口为()。

    • A、TCP 110
    • B、TCP 25
    • C、TCP 23
    • D、TCP 22

    正确答案:A,B

  • 第22题:

    填空题
    默认时SMTP服务所使用的TCP端口为()。

    正确答案: 25
    解析: 暂无解析

  • 第23题:

    单选题
    下图所示为系统管理员检测的域控制器上打开的所有的TCP端口,那么它使用的指令是()
    A

    netstat-e

    B

    netstat–a

    C

    netstat–pTCP

    D

    netstat–nTCP


    正确答案: C
    解析: 暂无解析