真实网络安全面试场景题

1.公司内部搭建了2台DNS服务器做主辅同步,公司的业务官网地址为
www.chinaddic.com。小明作为网络管理员把域名添加至DNS服务器进行测试。
问题1:使用自己电脑可以正常访问刚添加的域名,但处于同样网络环境同事电脑却访问不了。
         出现此问题原因可能有哪些?请列举回答(至少条以上) 
问题2: DNS服器所使用端口为多少,在什么情况下会使用tcp?
问题3:请您描述自建DNS作用以及自建DNS的优势与劣势!

参考答案: 
问题 1:
DNS 设置可能不正确,没有指向公司内部搭建的 DNS 服务器
防火墙或安全软件可能阻止了对该域名的访问
浏览器缓存或者本地 DNS 缓存中存在旧的记录
公司网络设备对同事电脑所在的 IP 范围或 MAC 地址进行了访问限制
配置出现错误,解析配置有误,导致同事电脑无法访问
问题 2:
 DNS服器所使用端口为53
DNS 响应数据报文长度超过 512 字节时
DNS主、辅助服务器之间,进行区域传送时
客户端主动发起一个 TCP 的 DNS 查询 
问题 3:
作用:
DNS服务器的主要作用是将用户输入的域名转换为相应的IP地址。
当用户在浏览器中输入一个域名时,DNS服务器会查询存储在其数据库中的域名与IP地址的对应关系,
并将正确确定的IP地址返回给用户,使用户能够与相应的服务器建立连接并访问网站。
优势:
提高安全性 自建DNS 服务器只对内部用户开放,可以避免中间人攻击、DNS 欺骗等手段等手段对 DNS 查询进行篡改。
提高网络性 能私有 DNS 服务器通常在本地部署,可以减少 DNS 查询的延迟减少网络延迟,提高用户体验。 
提高管理效率 私有 DNS 服务器可以集中管理企业或组织内部的域名解析,提高管理效率。
管理员可以快速地修改或添加DNS 解析规则,以适应企业或组织的业务需求。
劣势:
对网络安全管理员技能水平要求较高,复杂的功能难以实现。
如果发布在公网,安全性成为一个不容忽视的问题,容易遭受攻击,一旦瘫痪会造成难以估量的损失。数据安全不容忽视。


2.某公司要成立公司分部需要提前做好网络规划,公司准备用192.168.1.0/24,这个网段来划分子网。
 问题1:您作为网络安全管理员请合理规划IP网段以节约IP地址,请在下方给出您的
 问题2:每个网的网络(网段)地址与广播地址分别是什么?
问题3:您把上述规划给领导看了,
         领导觉得拓扑图画的有点简陋希望您能简单的描述一下技术原理及配置思路!(涉及技术不仅限于及vlan、单臂路由、dhcp、静态路由等,不需要写命令)

参考答案:
问题 1:
采用可变长子网掩码进行子网划分,将 192.168.1.0/24 这个网段按照节约 IP 地址的原则划分为 4 个子网:
子网 1:网络地址为 192.168.1.0/26,可用 IP 地址范围是 192.168.1.1 - 192.168.1.62,广播地址为 192.168.1.63。
子网 2:网络地址为 192.168.1.64/26,可用 IP 地址范围是 192.168.1.65 - 192.168.1.126,广播地址为 192.168.1.127。
子网 3:网络地址为 192.168.1.128/26,可用 IP 地址范围是 192.168.1.129 - 192.168.1.190,广播地址为 192.168.1.191。
子网 4:网络地址为 192.168.1.192/26,可用 IP 地址范围是 192.168.1.193 - 192.168.1.254,广播地址为 192.168.1.255。


问题 2:
对于子网 1(192.168.1.0/26):网络地址:192.168.1.0  广播地址:192.168.1.63
对于子网 2(192.168.1.64/26):网络地址:192.168.1.64  广播地址:192.168.1.127
对于子网 3(192.168.1.128/26):网络地址:192.168.1.128  广播地址:192.168.1.191
对于子网 4(192.168.1.192/26):网络地址:192.168.1.192  广播地址:192.168.1.255

问题 3:
第一种方法:
路由器作为网关,连接汇聚交换机启用子接口,子接口配置成终结子接口,
终结对应van,汇聚交换机连路由器的接口配置接口类型trunk并放行业所需要的van,汇聚交换机连接部门的线路配置对应的van

第二种方法:
交换机作为网关,交换机上配置不同van与vlan接口,网关地址填入对应的van接口,
同时交换机上配置默认路由,默认路由的下一跳为路由器连接交换机接口地址。路由器上配置回程的静态路由
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/477571.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

NVR录像机汇聚管理EasyNVR多品牌NVR管理工具/设备如何使用Docker运行?

在当今的安防监控领域,随着视频监控技术的不断发展和应用范围的扩大,如何高效、稳定地管理并分发视频流资源成为了行业内外关注的焦点。EasyNVR作为一款功能强大的多品牌NVR管理工具/设备,凭借其灵活的部署方式和卓越的性能,正在引…

【SKFramework框架】一、框架介绍

推荐阅读 CSDN主页GitHub开源地址Unity3D插件分享QQ群:398291828小红书小破站 大家好,我是佛系工程师☆恬静的小魔龙☆,不定时更新Unity开发技巧,觉得有用记得一键三连哦。 一、前言 【Unity3D框架】SKFramework框架完全教程《全…

Python 版本的 2024详细代码

2048游戏的Python实现 概述: 2048是一款流行的单人益智游戏,玩家通过滑动数字瓷砖来合并相同的数字,目标是合成2048这个数字。本文将介绍如何使用Python和Pygame库实现2048游戏的基本功能,包括游戏逻辑、界面绘制和用户交互。 主…

排序算法(选择排序、直接插入排序、冒泡排序、二路归并排序)(C语言版)

对数组进行排序,主要演示选择排序、直接排序、冒泡排序、二路归并排序算法,附上代码演示 一、编写好各类排序方法的函数 (1) s_sort(int e[],int n):选择排序。 (2)si_sort(int e[],int n):直接插人排序。…

Unity图形学之Surface Shader结构

1.没有Pass:因为Render Path已经封装好了 Shader "Custom/Test" {Properties{_Color ("Color", Color) (1,1,1,1)_MainTex ("Albedo (RGB)", 2D) "white" {}_Glossiness ("Smoothness", Range(0,1)) 0.5_Meta…

数据集-目标检测系列- 牵牛花 检测数据集 morning_glory >> DataBall

数据集-目标检测系列- 牵牛花 检测数据集 morning DataBall 助力快速掌握数据集的信息和使用方式,会员享有 百种数据集,持续增加中。 贵在坚持! 数据样例项目地址: * 相关项目 1)数据集可视化项目:git…

摄影:相机控色

摄影:相机控色 白平衡(White Balance)白平衡的作用: 白平衡的使用环境色温下相机色温下总结 白平衡偏移与包围白平衡包围 影调 白平衡(White Balance) 人眼看到的白色:会自动适应环境光线。 相…

Odoo :免费且开源的农牧行业ERP管理系统

文 / 开源智造Odoo亚太金牌服务 引言 提供农牧企业数字化、智能化、无人化产品服务及全产业链高度协同的一体化解决方案,提升企业智慧种养、成本领先、产业互联的核心竞争力。 行业典型痛点 一、成本管理粗放,效率低、管控弱 产品研发过程缺少体系化…

oracle查看锁阻塞-谁阻塞了谁

一 模拟锁阻塞 #阻塞1 一个会话正在往一个大表写入大量数据的时候,另一个会话加字段: #会话1 #会话2 会话2被阻塞了。 #阻塞2 模拟一个会话update一条记录,没提交。 另一个会话也update这一条记录: 会话2被阻塞了。 二 简单查…

HDR视频技术之三:色度学与颜色空间

HDR 技术的第二个理论基础是色度学。从前面的内容中可以了解到,光学以及人类视觉感知模型为人类提供了解释与分析人类感知亮度的理论基础,但是 HDR 技术不仅仅关注于提升图像与视频的亮度范围,同时也关注于提供更加丰富的色彩。因此&#xff…

神经网络中常用的激活函数(公式 + 函数图像)

激活函数是人工神经网络中的一个关键组件,负责引入非线性,从而使神经网络能够学习和表示复杂的非线性关系。没有激活函数,神经网络中的所有计算都是线性变换,而线性模型的表达能力有限,无法处理复杂的任务。 激活函数…

Redis——Raft算法

Raft使用较为广泛的强一致性、去中心化、高可用的分布式协议,即使在网络、节点故障等情况下,多个节点依然能达到一致性。 其中redis、etcd等都用到了这种算法 在Redis集群中,采取的主从复制结构,当主节点宕机后,哨兵会…

C 语言复习总结记录二

C 语言复习总结记录二 一 控制语句 1、语句的分类 表达式语句函数调用语句复合语句控制语句空语句 控制语句 控制程序的执行流程,实现程序的各种结构方式 C 语言支持三种结构 :顺序结构、选择结构、循环结构,由特定的语句定义符组成C语言…

网络无人值守批量装机-cobbler

网络无人值守批量装机-cobbler 一、cobbler简介 ​ 上一节中的pxe+kickstart已经可以解决网络批量装机的问题了,但是环境配置过于复杂,而且仅针对某一个版本的操作系统进批量安装则无法满足目前复杂环境的部署需求。 ​ 本小节所讲的cobbler则是基于pxe+kickstart技术的二…

基于深度学习CNN算法的花卉分类识别系统01--带数据集-pyqt5UI界面-全套源码

文章目录 基于深度学习算法的花卉分类识别系统一、项目摘要二、项目运行效果三、项目文件介绍四、项目环境配置1、项目环境库2、环境配置视频教程 五、项目系统架构六、项目构建流程1、数据集2、算法网络Mobilenet3、网络模型训练4、训练好的模型预测5、UI界面设计-pyqt56、项目…

HarmonyOs鸿蒙开发实战(20)=>一文学会基础使用组件导航Navigation

敲黑板,以下是重点技巧。文章末尾有实战项目效果截图及代码截图可参考 1.概要 Navigation是路由导航的根视图容器Navigation组件主要包含​导航页(NavBar)和子页(NavDestination),导航页不存在页面栈中&am…

tcpdump抓包 wireShark

TCPdump抓包工具介绍 TCPdump,全称dump the traffic on anetwork,是一个运行在linux平台可以根据使用者需求对网络上传输的数据包进行捕获的抓包工具。 tcpdump可以支持的功能: 1、在Linux平台将网络中传输的数据包全部捕获过来进行分析 2、支持网络层…

已阻止加载“http://localhost:8086/xxx.js”的模块,它使用了不允许的 MIME 类型 (“text/plain”)。

记录今天解决的一个小bug 在终端启动8080端口号监听后,打开网址http://localhost:8080,发现不能正确加载页面,打开检查-控制台,出现如下警告:已阻止加载“http://localhost:8086/xxx.js”的模块,它使用了不…

使用 helm 部署 gitlab

一、下载 Gitlab chart 进入 artifacthub 官网 选择你想要的版本(我选择的chart版本是 8.4.0 , gitlab 版本是17.4.0 ) 进入到控制台,添加helm仓库 如果你想不改任何配置,你可以执行安装命令,等待安装即可helm instal…

若依-一个请求中返回多个表的信息

背景 主表是点位表关联子表 需要知道对应 合作商的信息关联子表 需要直到对应 区域的信息关联子表 需要直到对应 设备数量 实现的方案 关联实体相关的标签