首頁 - 網(wǎng)校 - 萬題庫 - 直播 - 雄鷹網(wǎng)校 - 團(tuán)購 - 書城 - ? - 學(xué)習(xí)通 - 導(dǎo)航 -
首頁網(wǎng)校萬題庫直播雄鷹網(wǎng)校團(tuán)購書城?論壇實(shí)用文檔作文大全寶寶起名
2015中考
法律碩士
2015高考
MBA考試
2015考研
MPA考試
在職研
中科院
考研培訓(xùn)
專升本
自學(xué)考試 成人高考
四 六 級(jí)
GRE考試
攻碩英語
零起點(diǎn)日語
職稱英語
口譯筆譯
申碩英語
零起點(diǎn)韓語
商務(wù)英語
日語等級(jí)
GMAT考試
公共英語
職稱日語
新概念英語
專四專八
博思考試
零起點(diǎn)英語
托?荚
托業(yè)考試
零起點(diǎn)法語
雅思考試
成人英語三級(jí)
零起點(diǎn)德語
等級(jí)考試
華為認(rèn)證
水平考試
Java認(rèn)證
職稱計(jì)算機(jī) 微軟認(rèn)證 思科認(rèn)證 Oracle認(rèn)證 Linux認(rèn)證
公 務(wù) 員
導(dǎo)游考試
物 流 師
出版資格
單 證 員
報(bào) 關(guān) 員
外 銷 員
價(jià)格鑒證
網(wǎng)絡(luò)編輯
駕 駛 員
報(bào)檢員
法律顧問
管理咨詢
企業(yè)培訓(xùn)
社會(huì)工作者
銀行從業(yè)
教師資格
營(yíng)養(yǎng)師
保險(xiǎn)從業(yè)
普 通 話
證券從業(yè)
跟 單 員
秘書資格
電子商務(wù)
期貨考試
國(guó)際商務(wù)
心理咨詢
營(yíng) 銷 師
司法考試
國(guó)際貨運(yùn)代理人
人力資源管理師
廣告師職業(yè)水平
衛(wèi)生資格 執(zhí)業(yè)醫(yī)師 執(zhí)業(yè)藥師 執(zhí)業(yè)護(hù)士
會(huì)計(jì)從業(yè)資格
基金從業(yè)資格
統(tǒng)計(jì)從業(yè)資格
經(jīng)濟(jì)師
精算師
統(tǒng)計(jì)師
會(huì)計(jì)職稱
法律顧問
ACCA考試
初級(jí)會(huì)計(jì)職稱
資產(chǎn)評(píng)估師
高級(jí)經(jīng)濟(jì)師
注冊(cè)會(huì)計(jì)師
高級(jí)會(huì)計(jì)師
美國(guó)注冊(cè)會(huì)計(jì)師
審計(jì)師考試
國(guó)際內(nèi)審師
注冊(cè)稅務(wù)師
理財(cái)規(guī)劃師
一級(jí)建造師
安全工程師
設(shè)備監(jiān)理師
公路監(jiān)理師
公路造價(jià)師
二級(jí)建造師
招標(biāo)師考試
物業(yè)管理師
電氣工程師
建筑師考試
造價(jià)工程師
注冊(cè)測(cè)繪師
質(zhì)量工程師
巖土工程師
注冊(cè)給排水
造價(jià)員考試
注冊(cè)計(jì)量師
環(huán)保工程師
化工工程師
暖通工程師
咨詢工程師
結(jié)構(gòu)工程師
城市規(guī)劃師
材料員考試
消防工程師
監(jiān)理工程師
房地產(chǎn)估價(jià)
土地估價(jià)師
安全評(píng)價(jià)師
房地產(chǎn)經(jīng)紀(jì)人
投資項(xiàng)目管理師
環(huán)境影響評(píng)價(jià)師
土地登記代理人
寶寶起名
繽紛校園
實(shí)用文檔
入黨申請(qǐng)
英語學(xué)習(xí)
思想?yún)R報(bào)
作文大全
工作總結(jié)
求職招聘 論文下載 直播課堂

2015年計(jì)算機(jī)四級(jí)《信息安全工程師》備考知識(shí)(2)

考試吧整理“2015年計(jì)算機(jī)四級(jí)《信息安全工程師》備考知識(shí)(2)”供考生參考,更多計(jì)算機(jī)等級(jí)考試相關(guān)信息請(qǐng)關(guān)注考試吧計(jì)算機(jī)等級(jí)考試網(wǎng)。

  一、什么是靜態(tài)路由?什么是動(dòng)態(tài)路由?各自的特點(diǎn)是什么?

  答案:

  靜態(tài)路由是由管理員在路由器中手動(dòng)配置的固定路由,路由明確地指定了包到達(dá)目的地必須經(jīng)過的路徑,除非網(wǎng)絡(luò)管理員干預(yù),否則靜態(tài)路由不會(huì)發(fā)生變化。靜態(tài)路由不能對(duì)網(wǎng)絡(luò)的改變作出反應(yīng),所以一般說靜態(tài)路由用于網(wǎng)絡(luò)規(guī)模不大、拓?fù)浣Y(jié)構(gòu)相對(duì)固定的網(wǎng)絡(luò)。

  靜態(tài)路由特點(diǎn):

  1、它允許對(duì)路由的行為進(jìn)行精確的控制;

  2、減少了網(wǎng)絡(luò)流量;

  3、是單向的;

  4、配置簡(jiǎn)單。

  動(dòng)態(tài)路由是網(wǎng)絡(luò)中的路由器之間相互通信,傳遞路由信息,利用收到的路由信息更新路由器表的過程。是基于某種路由協(xié)議來實(shí)現(xiàn)的。常見的路由協(xié)議類型有:距離向量路由協(xié)議(如RIP)和鏈路狀態(tài)路由協(xié)議(如OSPF)。路由協(xié)議定義了路由器在與其它路由器通信時(shí)的一些規(guī)則。動(dòng)態(tài)路由協(xié)議一般都有路由算法。其路由選擇算法的必要步驟:

  1、向其它路由器傳遞路由信息;

  2、接收其它路由器的路由信息;

  3、根據(jù)收到的路由信息計(jì)算出到每個(gè)目的網(wǎng)絡(luò)的最優(yōu)路徑,并由此生成路由選擇表;

  4、根據(jù)網(wǎng)絡(luò)拓?fù)涞淖兓皶r(shí)的做出反應(yīng),調(diào)整路由生成新的路由選擇表,同時(shí)把拓?fù)渥兓月酚尚畔⒌男问较蚱渌酚善餍妗?/P>

  動(dòng)態(tài)路由適用于網(wǎng)絡(luò)規(guī)模大、拓?fù)鋸?fù)雜的網(wǎng)絡(luò)。

  動(dòng)態(tài)路由特點(diǎn):

  1、無需管理員手工維護(hù),減輕了管理員的工作負(fù)擔(dān)。

  2、占用了網(wǎng)絡(luò)帶寬。

  3、在路由器上運(yùn)行路由協(xié)議,使路由器可以自動(dòng)根據(jù)網(wǎng)絡(luò)拓樸結(jié)構(gòu)的變化調(diào)整路由條目;

  二、VLAN和VPN有什么區(qū)別?分別實(shí)現(xiàn)在OSI的第幾層?

  VPN是一種三層封裝加密技術(shù),VLAN則是一種第二層的標(biāo)志技術(shù)(盡管ISL采用封裝),盡管用戶視圖有些相象,但他們不應(yīng)該是同一層次概念。

  VLAN(Virtual Local Area Network)即虛擬局域網(wǎng),是一種通過將局域網(wǎng)內(nèi)的設(shè)備邏輯地而不是物理地劃分成一個(gè)個(gè)網(wǎng)段從而實(shí)現(xiàn)虛擬工作組的新興技術(shù)。

  VLAN在交換機(jī)上的實(shí)現(xiàn)方法,可以大致劃分為2大類:基基于端口劃分的靜態(tài)VLAN;2、基于MAC地址|IP等劃分的動(dòng)態(tài)VLAN。當(dāng)前主要是靜態(tài)VLAN的實(shí)現(xiàn)。

  跨交換機(jī)VLAN通訊通過在TRUNK鏈路上采用Dot1Q或ISL封裝(標(biāo)識(shí))技術(shù)。

  VPN(虛擬專用網(wǎng))被定義為通過一個(gè)公用網(wǎng)絡(luò)(通常是因特網(wǎng))建立一個(gè)臨時(shí)的、安全的連接,是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。

  VPN使用三個(gè)方面的技術(shù)保證了通信的安全性:隧道協(xié)議、數(shù)據(jù)加密和身份驗(yàn)證。

  VPN使用兩種隧道協(xié)議:點(diǎn)到點(diǎn)隧道協(xié)議(PPTP)和第二層隧道協(xié)議(L2TP)。

  VPN采用何種加密技術(shù)依賴于VPN服務(wù)器的類型,因此可以分為兩種情況。

  對(duì)于PPTP服務(wù)器,將采用MPPE加密技術(shù) MPPE可以支持40位密鑰的標(biāo)準(zhǔn)加密方案和128位密鑰的增強(qiáng)加密方案。只有在 MS-CHAP、MS-CHAP v2 或 EAP/TLS 身份驗(yàn)證被協(xié)商之后,數(shù)據(jù)才由 MPPE 進(jìn)行加密,MPPE需要這些類型的身份驗(yàn)證生成的公用客戶和服務(wù)器密鑰。

  對(duì)于L2TP服務(wù)器,將使用IPSec機(jī)制對(duì)數(shù)據(jù)進(jìn)行加密 IPSec是基于密碼學(xué)的保護(hù)服務(wù)和安全協(xié)議的套件。IPSec 對(duì)使用 L2TP 協(xié)議的 VPN 連接提供機(jī)器級(jí)身份驗(yàn)證和數(shù)據(jù)加密。在保護(hù)密碼和數(shù)據(jù)的 L2TP 連接建立之前,IPSec 在計(jì)算機(jī)及其遠(yuǎn)程VPN服務(wù)器之間進(jìn)行協(xié)商。IPSec可用的加密包括 56 位密鑰的數(shù)據(jù)加密標(biāo)準(zhǔn)DES和 56 位密鑰的三倍 DES (3DES)。

  VPN的身份驗(yàn)證方法:

  前面已經(jīng)提到VPN的身份驗(yàn)證采用PPP的身份驗(yàn)證方法,下面介紹一下VPN進(jìn)行身份驗(yàn)證的幾種方法。

  CHAP CHAP通過使用MD5(一種工業(yè)標(biāo)準(zhǔn)的散列方案)來協(xié)商一種加密身份驗(yàn)證的安全形式。CHAP 在響應(yīng)時(shí)使用質(zhì)詢-響應(yīng)機(jī)制和單向 MD5 散列。用這種方法,可以向服務(wù)器證明客戶機(jī)知道密碼,但不必實(shí)際地將密碼發(fā)送到網(wǎng)絡(luò)上。

  MS-CHAP 同CHAP相似,微軟開發(fā)MS-CHAP 是為了對(duì)遠(yuǎn)程 Windows 工作站進(jìn)行身份驗(yàn)證,它在響應(yīng)時(shí)使用質(zhì)詢-響應(yīng)機(jī)制和單向加密。而且 MS-CHAP 不要求使用原文或可逆加密密碼。

  MS-CHAP v2 MS-CHAP v2是微軟開發(fā)的第二版的質(zhì)詢握手身份驗(yàn)證協(xié)議,它提供了相互身份驗(yàn)證和更強(qiáng)大的初始數(shù)據(jù)密鑰,而且發(fā)送和接收分別使用不同的密鑰。如果將VPN連接配置為用 MS-CHAP v2 作為唯一的身份驗(yàn)證方法,那么客戶端和服務(wù)器端都要證明其身份,如果所連接的服務(wù)器不提供對(duì)自己身份的驗(yàn)證,則連接將被斷開。

  EAP EAP 的開發(fā)是為了適應(yīng)對(duì)使用其他安全設(shè)備的遠(yuǎn)程訪問用戶進(jìn)行身份驗(yàn)證的日益增長(zhǎng)的需求。通過使用 EAP,可以增加對(duì)許多身份驗(yàn)證方案的支持,其中包括令牌卡、一次性密碼、使用智能卡的公鑰身份驗(yàn)證、證書及其他身份驗(yàn)證。對(duì)于VPN來說,使用EAP可以防止暴力或詞典攻擊及密碼猜測(cè),提供比其他身份驗(yàn)證方法(例如 CHAP)更高的安全性。

  在Windows系統(tǒng)中,對(duì)于采用智能卡進(jìn)行身份驗(yàn)證,將采用EAP驗(yàn)證方法;對(duì)于通過密碼進(jìn)行身份驗(yàn)證,將采用CHAP、MS-CHAP或MS-CHAP v2驗(yàn)證方法。

  相關(guān)推薦:

  2015年計(jì)算機(jī)二級(jí)《MSOffice》全真模擬試題匯總

  2015年計(jì)算機(jī)四級(jí)《網(wǎng)絡(luò)工程師》過關(guān)練習(xí)匯總

  各地2015年3月計(jì)算機(jī)等級(jí)考試成績(jī)查詢時(shí)間匯總

文章搜索
版權(quán)聲明:如果計(jì)算機(jī)等級(jí)考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請(qǐng)與我們聯(lián)系800@exam8.com,我們將會(huì)及時(shí)處理。如轉(zhuǎn)載本計(jì)算機(jī)等級(jí)考試網(wǎng)內(nèi)容,請(qǐng)注明出處。
Copyright © 2004- 考試吧計(jì)算機(jī)等級(jí)考試網(wǎng) All Rights Reserved 
中國(guó)科學(xué)院研究生院權(quán)威支持(北京)
在線模擬試題
考證通關(guān)殺器
考試最新資訊
學(xué)
一次通關(guān)技巧