計算機三級--網絡技術——選擇題2
IPS(入侵防護系統(tǒng))?
1. 入侵防護系統(tǒng)(IPS)整合了防火墻技術和入侵檢測技術,工作在 In-Line(內聯)模式,具備嗅探功能。
2. IPS 主要分為基于主機的 IPS(HIPS)、基于網絡的 IPS(NIPS)和應用 IPS(AIPS)。
3. HIPS 部署于受保護的主機系統(tǒng)中,可以監(jiān)視內核的系統(tǒng)調用,阻擋攻擊。
4. NIPS 布置于網絡出口處,一般串聯于防火墻與路由器之間(串接在被保護的鏈路中)。NIPS 對攻擊的誤報(不是漏報)會導致合法的通信被阻斷。
5. AIPS 一般部署在受保護的應用服務器前端。
RPR(彈性分組環(huán))?
1. RPR 與 FDDI 一樣使用雙環(huán)結構。
2. RPR 環(huán)中每一個節(jié)點都執(zhí)行 SRP 公平算法(不是 DPT、MPLS)。
3. 傳統(tǒng)的 FDDI 環(huán),當源結點向目的節(jié)點成功發(fā)送一個數據幀之后,這個數據幀由源結點從環(huán)中回收。但 RPR 環(huán),這個數據幀由目的結點從環(huán)中回收。
4. RPR 環(huán)限制數據幀只在源節(jié)點和目的節(jié)點之間的光纖段上傳輸。
5. RPR 采用自愈環(huán)設計思路,能在 50ms(不是 30ms)時間內隔離故障結點和光纖段。
6. RPR 可以對不同的業(yè)務數據分配不同的優(yōu)先級,是一種用于直接在光纖上高效傳輸 IP 分組的傳輸技術。
7. 兩個 RPR 結點間的裸光纖最大長度可達 100 公里。
8. RPR 的外環(huán)(順時針)和內環(huán)(逆時針)都可以用統(tǒng)計復用的方法傳輸分組和控制分組(不是頻分復用)
路由器技術
1. 路由器的包轉發(fā)能力與端口數量、端口速率、包長度和包類 型有關。(沒有端口類型)?
2. 高性能路由器一般采用采用可交換式的結構,傳統(tǒng)的核心路 由器采用共字背板的結構。?
3. 丟包率是衡量路由器超負荷工作時的性能指標之一。(“路由 表容量”不是)?
4. 吞吐量是指路由器的包轉發(fā)能力,包括端口吞吐量與整機吞 吐量。背板能力決定路由器吞吐量。(不是吞吐量決定了路由器的背板能力)?
5. 突發(fā)處理能力是以最小幀間隔發(fā)送數據包而不引起丟失的最 大發(fā)送速率來衡量的 ,不單單是以最小幀間隔值來衡量的。?
6. 語音視頻業(yè)務對延時抖動要求較高。
7. 路由器的服務質量主要表現在隊列管理機制、端口硬件隊列 管理和支持的 QoS協議類型上。(不是包轉發(fā)效率)?
8. 路由器通過路由表來決定包轉發(fā)路徑。
9. 路由器的隊列管理機制是指路由器的隊列調度算法和擁塞管理機制。