真实网络安全面试场景题

1.公司内部搭建了2台DNS服务器做主辅同步,公司的业务官网地址为
www.chinaddic.com。小明作为网络管理员把域名添加至DNS服务器进行测试。
问题1:使用自己电脑可以正常访问刚添加的域名,但处于同样网络环境同事电脑却访问不了。
         出现此问题原因可能有哪些?请列举回答(至少条以上) 
问题2: DNS服器所使用端口为多少,在什么情况下会使用tcp?
问题3:请您描述自建DNS作用以及自建DNS的优势与劣势!

参考答案: 
问题 1:
DNS 设置可能不正确,没有指向公司内部搭建的 DNS 服务器
防火墙或安全软件可能阻止了对该域名的访问
浏览器缓存或者本地 DNS 缓存中存在旧的记录
公司网络设备对同事电脑所在的 IP 范围或 MAC 地址进行了访问限制
配置出现错误,解析配置有误,导致同事电脑无法访问
问题 2:
 DNS服器所使用端口为53
DNS 响应数据报文长度超过 512 字节时
DNS主、辅助服务器之间,进行区域传送时
客户端主动发起一个 TCP 的 DNS 查询 
问题 3:
作用:
DNS服务器的主要作用是将用户输入的域名转换为相应的IP地址。
当用户在浏览器中输入一个域名时,DNS服务器会查询存储在其数据库中的域名与IP地址的对应关系,
并将正确确定的IP地址返回给用户,使用户能够与相应的服务器建立连接并访问网站。
优势:
提高安全性 自建DNS 服务器只对内部用户开放,可以避免中间人攻击、DNS 欺骗等手段等手段对 DNS 查询进行篡改。
提高网络性 能私有 DNS 服务器通常在本地部署,可以减少 DNS 查询的延迟减少网络延迟,提高用户体验。 
提高管理效率 私有 DNS 服务器可以集中管理企业或组织内部的域名解析,提高管理效率。
管理员可以快速地修改或添加DNS 解析规则,以适应企业或组织的业务需求。
劣势:
对网络安全管理员技能水平要求较高,复杂的功能难以实现。
如果发布在公网,安全性成为一个不容忽视的问题,容易遭受攻击,一旦瘫痪会造成难以估量的损失。数据安全不容忽视。


2.某公司要成立公司分部需要提前做好网络规划,公司准备用192.168.1.0/24,这个网段来划分子网。
 问题1:您作为网络安全管理员请合理规划IP网段以节约IP地址,请在下方给出您的
 问题2:每个网的网络(网段)地址与广播地址分别是什么?
问题3:您把上述规划给领导看了,
         领导觉得拓扑图画的有点简陋希望您能简单的描述一下技术原理及配置思路!(涉及技术不仅限于及vlan、单臂路由、dhcp、静态路由等,不需要写命令)

参考答案:
问题 1:
采用可变长子网掩码进行子网划分,将 192.168.1.0/24 这个网段按照节约 IP 地址的原则划分为 4 个子网:
子网 1:网络地址为 192.168.1.0/26,可用 IP 地址范围是 192.168.1.1 - 192.168.1.62,广播地址为 192.168.1.63。
子网 2:网络地址为 192.168.1.64/26,可用 IP 地址范围是 192.168.1.65 - 192.168.1.126,广播地址为 192.168.1.127。
子网 3:网络地址为 192.168.1.128/26,可用 IP 地址范围是 192.168.1.129 - 192.168.1.190,广播地址为 192.168.1.191。
子网 4:网络地址为 192.168.1.192/26,可用 IP 地址范围是 192.168.1.193 - 192.168.1.254,广播地址为 192.168.1.255。


问题 2:
对于子网 1(192.168.1.0/26):网络地址:192.168.1.0  广播地址:192.168.1.63
对于子网 2(192.168.1.64/26):网络地址:192.168.1.64  广播地址:192.168.1.127
对于子网 3(192.168.1.128/26):网络地址:192.168.1.128  广播地址:192.168.1.191
对于子网 4(192.168.1.192/26):网络地址:192.168.1.192  广播地址:192.168.1.255

问题 3:
第一种方法:
路由器作为网关,连接汇聚交换机启用子接口,子接口配置成终结子接口,
终结对应van,汇聚交换机连路由器的接口配置接口类型trunk并放行业所需要的van,汇聚交换机连接部门的线路配置对应的van

第二种方法:
交换机作为网关,交换机上配置不同van与vlan接口,网关地址填入对应的van接口,
同时交换机上配置默认路由,默认路由的下一跳为路由器连接交换机接口地址。路由器上配置回程的静态路由
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/887308.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

uniapp vue2项目迁移vue3项目

uniapp vue2项目迁移vue3项目,必须适配的部分 一、main.js 创建应用实例 // 之前 - Vue 2 import Vue from vue import App from ./App Vue.config.productionTip false // vue3 不再需要 App.mpType app // vue3 不再需要 const app new Vue({ ...App }) …

Brain.js 用于浏览器的 GPU 加速神经网络

Brain.js 是一个强大的 JavaScript 库,它允许开发者在浏览器和 Node.js 环境中构建和训练神经网络 。这个库的目的是简化机器学习模型的集成过程,使得即使是没有深厚机器学习背景的开发者也能快速上手 。 概述 Brain.js 提供了易于使用的 API&#xff…

群核科技首次公开“双核技术引擎”,发布多模态CAD大模型

11月20日,群核科技在杭州举办了第九届酷科技峰会。现场,群核科技首次正式介绍其技术底层核心:基于GPU高性能计算的物理世界模拟器。并对外公开了两大技术引擎:群核启真(渲染)引擎和群核矩阵(CAD…

oracle会话追踪

一 跟踪当前会话 1.1 查看当前会话的SID,SERIAL# #在当前会话里执行 示例: SQL> select distinct userenv(sid) from v$mystat; USERENV(SID) -------------- 1945 SQL> select distinct sid,serial# from v$session where sid1945; SID SERIAL# …

算法-快速排序-Python版详解

原题如下: 给定你一个长度为 n 的整数数列。请你使用快速排序对这个数列按照从小到大进行排序。并将排好序的数列按顺序输出。 输入格式 输入共两行,第一行包含整数 n。 第二行包含 n 个整数(所有整数均在 1∼10^9 范围内)&am…

strlwr(arr);的模拟实现(c基础)

hi , I am 36 适合对象c语言初学者 strlwr(arr)&#xff1b;函数是把arr数组变为小写字母,并返回arr 链接介绍一下strlwr(arr)&#xff1b;(c基础)-CSDN博客 下面进行My__strlwr(arr);模拟实现 #include<stdio.h> //返回值为arr(地址),于是用指针变量,原数组为字符型…

Hadoop分布式文件系统(一)——HDFS简介

目录 1. HDFS设计目标2. HDFS组件3. HDFS数据复制4. HDFS健壮性4.1 磁盘数据错误&#xff0c;心跳检测和重新复制4.2 集群均衡4.3 数据完整性4.4 元数据磁盘错误4.5 快照 5. HDFS数据组织5.1 数据块存储5.2 流水线复制5.3 文件的删除和恢复 参考 1. HDFS设计目标 1.错误检测和快…

基于UDP和TCP实现回显服务器

目录 一. UDP 回显服务器 1. UDP Echo Server 2. UDP Echo Client 二. TCP 回显服务器 1. TCP Echo Server 2. TCP Echo Client 回显服务器 (Echo Server) 就是客户端发送什么样的请求, 服务器就返回什么样的响应, 没有任何的计算和处理逻辑. 一. UDP 回显服务器 1. UD…

STM32完全学习——使用标准库完成PWM输出

一、TIM2初始化 我这里使用的是STM32F407ZGT6这个芯片&#xff0c;我这里使用的是定时器TIM2来完成PWM输出&#xff0c;由于这里没有使用中断&#xff0c;因此不需要初始化NVIC&#xff0c;下面先来进行定时器的相关初始化 TIM_TimeBaseInitTypeDef TIM_TimeBaseInitStruct;R…

Qt Qt::UniqueConnection 底层调用

在这里插入图片描述 步骤1&#xff1a; 1&#xff1a;判断槽函数连接方式&#xff0c; 以及信号对象是否有效2&#xff1a; 信号计算格式是否 大于 signal_index 目前调试 signal_index 不太清楚怎末计算的&#xff08;有清楚的帮忙街道&#xff09;3&#xff1a;获取槽函数对…

7-10 解一元二次方程

7-10 解一元二次方程 分数 20 全屏浏览 切换布局 作者 李祥 单位 湖北经济学院 请编写程序&#xff0c;解一元一次方程 ax2bxc0 。 已知一元二次方程的求根公式为&#xff1a; 要求&#xff1a; 若 a0&#xff0c;则为一元一次方程。 若 b0&#xff0c;则方程有唯一解&…

Oracle - 多区间按权重取值逻辑 ,分时区-多层级-取配置方案(三)

本篇紧跟第一篇&#xff0c; 和 第二篇无关 Oracle - 多区间按权重取值逻辑 &#xff0c;分时区-多层级-取配置方案 Oracle - 多区间按权重取值逻辑 &#xff0c;分时区-多层级-取配置方案(二) 先说需求&#xff1a; 某业务配置表&#xff0c;按配置的时间区间及组织层级取方…

(免费送源码)计算机毕业设计原创定制:Java+JSP+HTML+JQUERY+AJAX+MySQL springboot计算机类专业考研学习网站管理系统

摘 要 大数据时代下&#xff0c;数据呈爆炸式地增长。为了迎合信息化时代的潮流和信息化安全的要求&#xff0c;利用互联网服务于其他行业&#xff0c;促进生产&#xff0c;已经是成为一种势不可挡的趋势。在大学生在线计算机类专业考研学习网站管理的要求下&#xff0c;开发一…

Varjo:垂直起降机混合现实培训解决方案

混合电动垂直起降机&#xff08;VTOL&#xff09;作为一种新型的航空运输机具有超越传统汽车的安全性、与飞机相当的速度以及无与伦比的灵活起降功能。电动垂直起降机能够在建筑顶部、直升机场或是没有跑道的地区起飞或降落&#xff0c;且排放要远远低于由航空汽油驱动的传统飞…

Android 实现悬浮球的功能

Android 实现悬浮球的功能 在 Android 中&#xff0c;实现悬浮球可以通过以下方式实现&#xff0c;常见的方法是使用 WindowManager 创建一个悬浮窗口。以下是具体的实现步骤&#xff1a; 1. 配置权限 在 AndroidManifest.xml 中添加悬浮窗权限&#xff1a; <uses-permis…

[Python3学习笔记-基础语法] Python3 基础语法

本篇文章详细介绍Python3的基础语法&#xff0c;主要包括编码、标识符、Python保留字、注释、行缩进、多行语句、Number类型、字符串、空行、print打印等。 这些是Python最基础的东西&#xff0c;掌握好了才能更好的学习后续的内容。 有兴趣共同结伴学习Python的朋友&#xff0…

RabbitMQ3:Java客户端快速入门

欢迎来到“雪碧聊技术”CSDN博客&#xff01; 在这里&#xff0c;您将踏入一个专注于Java开发技术的知识殿堂。无论您是Java编程的初学者&#xff0c;还是具有一定经验的开发者&#xff0c;相信我的博客都能为您提供宝贵的学习资源和实用技巧。作为您的技术向导&#xff0c;我将…

Gradio学习笔记记录

安装指令&#xff1a;pip install gradio方法介绍 Interface》用于构建一些简单的页面&#xff0c;可以直接用这个指令搞定 形式》接收三个参数分别为处理函数、输入、输出三部分&#xff0c;呈现一般左/上为输入&#xff0c;右或下为输出 fn&#xff1a;将用户界面 &#xff0…

✅ Qt流式布局

Qt流式布局 前段时间&#xff0c;曾经对某个软件的一个“流式布局”有点感兴趣&#xff0c;什么叫“流式布局”呢&#xff1f;请看下图: 简而言之&#xff0c;流式布局就是布局应能够根据界面尺寸的变化自动调整其内部控件的位置。然而&#xff0c;Qt 提供的标准布局&#xff…

为什么我们需要DDD?DDD领域驱动设计入门及案例讲解(图文并茂+浅显易懂)

DDD领域驱动设计入门目录 Q1&#xff1a;为什么需要DDD领域驱动设计模型&#xff1f;Q2&#xff1a;DDD领域驱动设计模型怎么用&#xff1f;设计领域模型的一般步骤一、战略建模&#xff08;从高处俯瞰业务 - 微服务的宏观规划&#xff09;1. 领域划分2. 界限上下文定义3. 统一…