网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

基于连接的带宽管理技术是当前应用较为广泛的带宽管理技术中的一种,管理员能够对流量进行连接限制,包括()。

  • A、重连接速率限制,即控制制定流量的每秒新建连接速率不超过制定的值,一旦超出该值,则直接采取丢弃的方式进行处理,如果是TCP连接,阻断时会向IP报文的源/目的地址双向发送TCP Reset报文
  • B、并发连接数限制。即对于超出最大并发会话数的新建会话,直接采用丢弃的方式进行处理,如果是TCP连接,阻断时间会向IP报文的源/目的地址双向发送TCP Reset报文
  • C、每连接的带宽限速,即对于每一个连接的流量分配上下行方向的平均带宽

参考答案

更多 “基于连接的带宽管理技术是当前应用较为广泛的带宽管理技术中的一种,管理员能够对流量进行连接限制,包括()。A、重连接速率限制,即控制制定流量的每秒新建连接速率不超过制定的值,一旦超出该值,则直接采取丢弃的方式进行处理,如果是TCP连接,阻断时会向IP报文的源/目的地址双向发送TCP Reset报文B、并发连接数限制。即对于超出最大并发会话数的新建会话,直接采用丢弃的方式进行处理,如果是TCP连接,阻断时间会向IP报文的源/目的地址双向发送TCP Reset报文C、每连接的带宽限速,即对于每一个连接的流量分配上下行方向的平均带宽” 相关考题
考题 关于LDP Session建立过程的描述,正确的是:() A.两个LSR之间互相发送HELLO消息。HELLO消息中携带传输地址,传输地址较大的一方作为主动方,发起建TCP连接。B.如果Hello MESSage中没有携Transport Address则该Hello Message的目的IP地址用于建立TCP连接,目的IP地址较大的一方作为主动方发起建立TCP连接。C.主动方会发送Advertisement Message消息,协商建立LDP会话的相关参数,包括LDP协议版本、标签分发方式.KeePalive保持定时器的值、最大PDU长度和标签空间等。D.如果被动方能够接受相关参数,则发送Initialization I, message消息,同时发送keepalive消息给主动方。

考题 CAR是流量监管技术中的一种,它对流分类后的流量在一定时段(包括长期和短期)的速率进行评估,将未超出速率限制的报文设置为高优先级,超过速率限制的报文进行丢弃或降级处理,从而限制进入到传送网络的流量。() 此题为判断题(对,错)。

考题 在TCP/IP参考模型中传输层的主要作用是在互联网源和目的主机的对等实体间建立用于会话的()。A点对点连接B端到端连接C数据连接D控制连接

考题 在基于TCP/IP的互联网服务中,传输层的UDP协议提供进程之间(6)报文传输服务,TCP协议提供进程之间(7)报文传送服务。TCP使用三次握手协议建立连接、传输报文,使用修改的三次握手协议来关闭连接。关闭连接时,设甲乙两方发送报文的序号分别为X和Y,甲方发送(8)的报文给乙方,乙方先发送一个(9)确认报文给甲方,并通知应用指示后再发送一个(10)的报文给甲方,最后甲方回送一个ACKY+1确认报文。A.可靠的、面向连接的B.不可靠的、面向连接的C.可靠的、五连接的D.不可靠的、无连接的

考题 关于防火墙状态检测机制。下列说法正确的是()。 A.对于TCP报文,开启状态检测机制时。SYN/ACK版文建立会话表项,对除ACK服文外的其他报文。如果没对应会话表项,则予以丢弃,也不会建立会话表项B.UDP是基于无连接的通信,任何UDP格式的报文在没有对应会话表项的情况下,只要通过各项安全机制的检查,都可以为其建立会话表项C.会话是状态检测防方火墙的基础,每一个通过防火墙的数据流都会在防火墙上建立一个会话表项,以五元组(源目的IP地址、源目的端、协议类型)为Key值。通过建立动态的会话表提供城间转发数据流更高的安全性D.状态检测机制以流量为单位素对报文进行检测和转发,即对一条流量的前三个报文进行包过滤规则检查,并将判断结果作为该条流量的“状态”记录下来.对于该流量的后续报文都直接根据这个“状态”来判断是转发还是丢弃.而不会再次检查报文的数据

考题 基于TCP/IP的互联网服务中,IP协议提供主机之间的(31)分组传输服务。 TCP协议提供端口之间的(32)报文传输服务;为了实现可靠的服务,采用超时重传、确认捎带技术。传输中的协议规定,在确认信息中捎带(33)的序号以减少通信量。TCP使用 3次握手协议来建立连接,设甲乙双方发送报文的初始序号分别为X和Y,甲方发送(34)的报文给乙方,乙方接收报文后发送(35)的报文给甲方,然后甲方发送一个确认报文给乙方便建立了连接。A.可靠的面向连接的B.不可靠的面向连接的C.可靠的无连接的D.不可靠的无连接的

考题 (接上题)该TCP报文是(30)。A.连接建立请求报文B.错误复位报文C.连接建立响应报文D.连接断开响应报文

考题 在TCP/IP的网路体系结构中,各个层次提供不同可靠性的网络服务,其中,IP协议提供主机之间的(312)分组传输服务。TCP协议提供端口之间的(313)报文传输服务;为了实现可靠的服务,采用超时重传、确认捎带技术。传输中的协议规定,在确认信息中捎带(314)的序号以减少通信量。TCP使用三次握手协议来建立连接,设甲乙双方发送报文的初始序号分别为X和Y,甲方发送(315)的报文给乙方,乙方接收报文后发送(316)的报文给甲方,然后甲方发送一个确认报文给乙方便建立了连接。A.可靠的面向连接的B.不可靠的面向连接的C.可靠的无连接的D.不可靠的无连接的

考题 TCP是互联网中的重要协议,为什么TCP要使用三次握手建立连接?( )TCP报文中窗口字段的作用是什么?( )。在建立TCP连接时该如何防止网络拥塞?( )A.连接双方都要提出自己的连接请求并且回答对方的连接请求B.为了防止建立重复的连接C.三次握手可以防止建立单边的连接D.防止出现网络崩溃而丢失数据 A.接收方指明接收数据的时间段B.限制发送方的数据流量以避免拥塞C.表示接收方希望接收的字节数D.阻塞接收链路的时间段 A.等待网络不忙时再建立连接B.预先申请需要的网络带宽 C.采用流量工程的方法建立连接D.发送方在收到确认之前逐步扩大发送窗口的大小

考题 采用抓包工具截获的结果如下图所示,图中第1行记录显示的是 (28) ,该报文由 (29) 发出。A.TCP错误连接响应报文B.TCP连接建立请求报文C.TCP连接建立响应报文D.Urgent紧急报文

考题 关于LDPSession的建立过程的说法正确的是()。 A.两个LSR之间互相发送Hello消息。Hello消息中携带传输地址,传输地址较大的一方作为主动方,发起建立TCP连接B.如果Hello Message中没有携带Transport Address,则该Hello Message的目的IP地址用于建立TCP连接,目的IP地址较大的一方作为主动方发起建立TCP连接C.主动方会发送Advertisement Message消息,协商建立LDP会话的相关参数,包括LDP协议版本、标签分发方式、Keepalive保持定时器的值、最大PDU长度和标签空间等D.如果被动方能够接受相关参数,则发送Initialization?Message消息,同时发送Keepalive消息给主动方

考题 Eudemon防火墙中关于长连接的描述正确的是() A.当一条会话在长时间没有被任何报文匹配,则该条会话=所在对应的连接可能已经关闭,会话也会被老化掉B.用户通过FTP下载大文件,需要间隔很长时间才会在控制通道继续发送控制报文,此时就需要开启长连接功能C.在长连接功能中,可以通过acl来指定流量,为这些特殊流量设定超长的老化时间D.目前Eudemon防火墙支持对tcp和udp协议配置长连接

考题 配置TCP代理之后可以检测特定目的地址SYN报文的接收速率和TCP半开连接数,用来防止SYN-Flood的攻击。 A.错误B.正确

考题 TCP是互联网中的重要协议,为什么TCP要使用三次握手建立连接?( )TCP报文中窗口字段的作用是什么?(请作答此空)。在建立TCP连接时该如何防止网络拥塞?( )A.接收方指明接收数据的时间段 B.限制发送方的数据流量以避免拥塞 C.表示接收方希望接收的字节:数 D.阻塞接收链路的时间段

考题 TCP是互联网中的重要协议,为什么TCP要使用三次握手建立连接?( )TCP报文中窗口字段的作用是什么?( )。在建立TCP连接时该如何防止网络拥塞?(请作答此空)A.等待网络不忙时再建立连接 B.预先申请需要的网络带宽 C.采用流量工程的方法建立连接 D.发送方在收到确认之前逐步扩大发送窗口的大小

考题 在TCP段中,若ACK和SYN字段的值均为“1”时,表明此报文为 ( )报文A.主动打开,发送连接建立请求 B.被动打开,建立连接 C.连接关闭请求 D.连接关闭应答,文明关闭

考题 在一次TCP连接中,如果某方要关闭连接,这时应答方则应该在收到该报文后, () 。A.在对该报文进行肯定确认后,同时马上发送关闭连接报文 B.只需对该报文进行肯定确认 C.在发该报文进行肯定确认后,应该收到应用程序通知后再发送关闭连接报文 D.无需对其做出任何应答

考题 以下关于TCP连接“三次握手”过程的描述中,错误的是()A、客户进程发送“连接建立请求报文”不携带数据,需要给报文一个序号seqB、“连接建立请求报文”的序号seq值x是随机产生的,可以为0C、服务器进程同意建立连接,则发送SYN=1、ACK=1的“连接建立请求确认报文”D、客户进程用“连接建立请求确认报文”来确认TCP连接建立

考题 Smurf攻击为了达到攻击的目的,采用的攻击手段是()。A、伪造一个SYN报文,其源地址是伪造的不存在的地址,向受害主机发起连接。B、向同一个子网的主机发送ICMP重定向报文,请求主机改变路由。C、发送ICMP应答请求报文,该请求的目的地址设置为受害网络的广播地址。D、利用那些在TCP/IP堆栈实现中信任IP碎片中的报文头所包含的信息来实现自己的攻击。

考题 在一次TCP连接中,如果某方要关闭连接,则应该发出(6),这时应答方则应该在收到该报文后,(7)。空白处(7)应选择()A、在对该报文进行肯定确认后,同时马上发送关闭连接报文B、只需对该报文进行肯定确认C、在发该报文进行肯定确认后,应该收到应用程序通知后再发送关闭连接报文D、无需对其做出任何应答

考题 F5000可提供高效丰富的NAT转换技术,具体包括()A、支持多种常用转换(一对多,多对一,NAPT,EasyIP等)B、支持多种地址转换应用层网关ALG(解决特殊协议穿越NAT问题)C、NAT限制最小TCP连接数(解决内网病毒主机发起大量NAT会话),应该是最大TCP连接数。D、动态网段地址转换

考题 以下关于SecPath防火墙syn-Flood攻击防御技术,描述正确的是()。A、基于TCP半开连接数限制方法防范SYN Flood攻击B、基于TCP新建连接速率限制方法防范SYN Flood攻击C、利用SYN Cookie技术防范SYN Flood攻击D、通过利用Safe Reset技术防范SYN Flood攻击

考题 以下对于iSCSI的三种连接方式描述正确的是?()A、以太网卡+initiator软件的连接方式完全不占用主机资源B、硬件TOE网卡+initiator软件的连接方式,减少主机资源压力C、iSCSIHBA卡完成TCP/IP协议转换,完全不占用主机资源D、TOE网卡完成iSCSI报文到TCP/IP报文转换

考题 下列关于TCP/IP关闭连接的流程,说法正确的是()。A、主机A在完成数据发送任务后,会主动向主机B发送释放连接请求报文段。该报文段的首部中终止位FIN和确认为ACK均为1B、主机B受到主机A发送的释放连接请求包后,将主机A发送确认报文,以关闭该向上的TCP连接C、主机B在完成数据发送任务后也会向主机A发送一个释放连接请求报文,请求关闭B到A这个方向上的TCP连接D、主机A在受到主机B发送的释放连接请求报文后,将对主机B发送确认信息,以关闭该方向上的TCP连接

考题 单选题以下对于iSCSI的三种连接方式描述正确的是?()A 以太网卡+initiator软件的连接方式完全不占用主机资源B 硬件TOE网卡+initiator软件的连接方式,减少主机资源压力C iSCSIHBA卡完成TCP/IP协议转换,完全不占用主机资源D TOE网卡完成iSCSI报文到TCP/IP报文转换

考题 单选题关于GTS、LR与CAR三者的区别,以下描述错误的是()A 在进行报文流量控制时,CAR对超过流量限制的报文进行丢弃B 在进行报文流量控制时,gts将超过流量限制的报文缓存在GTS队列中C 在进行报文流屋控制时,LR对超过流量限制的报文进行丢弃D 在进行报文流量控制时,LR对超过流量限制的报文不但能进行丢弃,还能是报文进行QoS队列进行处理

考题 判断题配置TCP代理之后可以检测特定目的地址SYN报文的接收速率和TCP半开连接数,用来防止SYN-Flood的攻击。A 对B 错