1. ПО ViPNet Coordinator Linux не работает в сетях, построенных на базе следующего протокола канального уровня:
Ethernet
PPP
Wireless-протоколов стандарта IEEE 802.11 (Wi-Fi)
Поддерживаются все протоколы
2. Команда iplir check необходима для:
показа информации о локальном или удаленном защищенном узле
смены пароля пользователя ViPNet
создания конфигурационных файлов, а также проверки их синтаксиса, если файлы уже существуют
указания директории в которой расположен файл Iplir.conf
3. Наличие какого пакета необязательно для работы ПО ViPNet Coordinator Linux
ethtool
gcc
bash
mc
4. ViPNet Coordinator Linux не может выполнять функции:
Сервер IP-адресов
Сервер-маршрутизатор
Сервер Открытого Интернета
Может выполнять все перечисленные функции
5. Какая команда выгружает драйвер ViPNet?
Iplir unload
Iplir stop
Iplir check
Iplir start
6. Команды группы alg предназначены для работы:
Управления функцией антиспуфинга
Для работы с сетевыми фильтрами, правилами трансляции IP-адресов и группами объектов.
Предназначены для работы с параметрами обработки прикладных протоколов.
Запуск или остановка всех демонов и загрузка или выгрузка всех драйверов ViPNet
7. Какие сетевые фильтры недоступны для редактирования в ПО ViPNet Coordinator Linux 4.х
Фильтры, поступившие в составе политик безопасности из программы ViPNet Policy Manager
Фильтры по умолчанию и фильтры, указанные в настройках ViPNet Coordinator Linux
Фильтры, созданные с правами суперпользователя (root)
Редактирование возможно для всех вариантов
8. Какой прикладной протокол не может быть обработан в ПО ViPNet Coordinator Linux 4.х?
Протокол SIP (Session Initiation Protocol)
Протокол FTP (File Transfer Protocol)
Протокол DNS (Domain Name System)
Все перечисленные протоколы могут быть обработаны на координаторе
9. Демон failoverd не контролирует работоспособность следующей службы ViPNet Coordinator Linux 4.х:
Демон обработки прикладных протоколов (algd)
Сервер веб-интерфейса (axis2.cgi)
Транспортный модуль MFTP (mftpd)
Осуществляется слежение за всеми перечисленными службами.
10. Какой командой можно посмотреть очередь конвертов mftp?
mftp check
mftp info
mftp view
очередь конвертов можно посмотреть в транспортной папке etc/vipnet/user/out
11. Какой «режим безопасности» на сетевом интерфейсе необходим для работы только с защищенными узлами на координаторе ViPNet Linux 4.х?
1
2
3
В версии 4.x режимы безопасности не используются. Для настройки необходимого уровня безопасности нужно создать соответствующие фильтры
12. В ПО ViPNet Coordinator Linux 4.х укажите тип сетевого фильтра - локальный фильтр открытой сети.
local
forward
tunnel
vpn
13. При добавлении нового АП за координатор, все входящие пакеты блокируются координатором с событием «1». Какие действия необходимо выполнить?
Заново провести первичную инициализацию DST на АП
Отправить на координатор справочно-ключевую информацию.
В ViPNet Administrator удалить и заново создать АП
Заново провести первичную инициализацию DST на координаторе
14. Где в операционной системе Linux с установленным координатором, находится файл failover.ini?
etc/vipnet/user
etc/
etc/vipnet
var/log
15. Где в операционной системе Linux с установленным координатором, находится файл iplir.conf?
etc/vipnet/user/ccc
etc/vipnet/
etc/
etc/vipnet/user
16. С помощью команды iplir view запускается окно программы dbviewer, для задания параметров поиска в журнале IP-пакетов. Какого параметра не существует?
Диапазон или одно значение IP-адреса отправителя и/или получателя пакета
Имя пользователя защищенной сети – отправителя и/или получателя пакета
Сетевой интерфейс, на котором был обработан пакет
Имя пользователя защищенной сети и скорость передачи пользовательских данных
17. В процессе обработки сетевых пакетов, чтобы избежать лишнего расхода оперативной памяти, драйвер ViPNet использует специальную очередь, в которую помещаются все входящие и исходящие пакеты со всех сетевых интерфейсов. Ее значение равно 2048, что произойдет с пакетом при достижении максимального значения?
Пакеты помещаются в кэш оперативной памяти, пока в очереди не появится свободное место
Пакеты блокируются, пока в очереди не появится свободное место
Пакет будет обработан, но не будет передан получателю.
Пакет будет успешно обработан и передан получателю, но драйвер информирует пользователя об этом специальным сообщением
18. ViPNet Coordinator Linux 4.х не может выполнять трансляцию адресов (NAT) следующего типа:
Трансляция адреса назначения, называемая также форвардингом портов (port forwarding) или статической трансляцией
Трансляция адреса источника, называемая также маскарадингом (masquerading) или динамической трансляцией
Одновременная трансляция адресов источника и назначения
Поддерживаются все типы NAT
19. Обновление ПО ViPNet Coordinator Linux до версии 4.х напрямую возможна с версий:
3.6.х
3.7.х
Возможно прямое обновление и с 3.6.х и с 3.7.х
Обе версии не могут быть обновлены до 4.х, необходимо переустановить ПО ViPNet заново.
20. За что отвечает параметр «accessip», в iplir.conf в секции [id]в секциях кроме собственной?
Данный параметр определяет внешний IP-адрес доступа к данному узлу
Текущий IP-адрес доступа к данному узлу со стороны собственного узла
Уникальный идентификатор сетевого узла
Метрика данного адреса доступа
21. Какое значение параметра debuglevel в секции [debug] файла iplir.conf, отключает ведения журнала?
-1
0
1
3
22. За что отвечает параметр registerall в файлах iplir.conf-<интерфейс>?
Интервал времени, в течение которого одинаковые события объединяются в журнале в одну запись
Включение/отключение регистрации широковещательных пакетов
Включение/отключение регистрации всех пакетов, проходящих через данный интерфейс
Включение/отключение регистрации порта клиента при соединении TCP
23. В собственной секции файла iplir.conf параметр usefirewall в значении off. Что это означает?
Координатор пропускает весь открытый трафик, т.к. у него выключены все сетевые фильтры.
Координатор работает в режиме «Без использования межсетевого экрана»
Координатор работает только с защищенным трафиком, все открытые пакеты блокируются сетевыми фильтрами
Используется сетевой экран операционной системы, сетевые фильтры координатора выключены
24. Где находится файл-лог everything.log?
etc/
etc/vipnet
var/log
В ПО ViPNet Coordinator Linux не ведется логирования в everything.log
25. Как посмотреть сетевые фильтры в ViPNet Coordinator Linux 4.х?
Сетевые фильтры находятся в файле firewall.conf в etc/vipnet/user
Сетевые фильтры находятся в файле firewall.conf в etc/sysconfig
С помощью команд группы firewall в командном интерпретаторе ViPNet
С помощью команд группы firewall в командной консоли Linux
26. В файле iplir.conf в секции [misc] параметр timediff ,который отвечающий за максимально допустимую разницу во времени между сетевыми узлами. По умолчанию параметр имеет следующие значение:
720
600
7200
7
27. Как в ПО ViPNet Coordinator Linux 4.х посмотреть журнал IP-пакетов?
Командной mftp view
Командой iplir view
Командой vipnet view
Журнал IP-пакетов находится в файле iplir.lo в etc/vipnet
28. Значение параметра mssdecrease в iplir.conf отвечающего за число байт, на которое будет уменьшен параметр MSS, не может больше чем:
200
300
400
1500
29. Возможно ли использование приложения «Деловая почта» в ПО ViPNet Coordinator Linux?
Да
Нет
Да, но только в версиях 3.х
Да, но только в версиях 4.х
30. Можно ли с помощью команды iplir ping проверить доступность незащищенной машины в координаторе ViPNet Linux 4.х?
Да
Нет
Такой команды не существует
Да, если узел находится в одном сегменте сети
31. В каком режиме загружается элемент кластера горячего резервирования после перезагрузки ОС?
Всегда в активном режиме
Всегда в пассивном режиме
Необходимо ручное указание режима после полной загрузки ПО ViPNet
Устанавливается режим, выбранный до перезагрузки ОС
32. Как можно посмотреть журнал переключений серверов кластера горячего резервирования в координаторах ViPNet Linux 4.x?
Журнал переключений можно посмотреть с помощью команды failover view
Журнал переключений можно посмотреть в файле /var/log/rebooting.log
Журнал переключений можно посмотреть с помощью команды iplir view
В координаторах linux, такой возможности нет
33. Какой алгоритм обновления ПО ViPNet Coordinator Linux на кластере, обеспечит бесперебойную работу системы?
Обновление необходимо выполнять начиная с активного сервера
Обновление необходимо выполнять начиная с пассивного сервера
Необходимо обновить пассивную часть кластера, активная часть обновится автоматически
Необходимо обновить активную часть кластера, пассивная часть обновится автоматически
34. При уже установленном ПО ViPNet Coordinator Linux решено пересобрать ядро Linux, что необходимо сделать после установки нового ядра?
Необходимо переустановить ПО ViPNet Coordinator Linux
Выполнить команду iplir check
Перезагрузить ОС и выполнить команду Iplir check
Ничего делать не надо, установка нового ядра не влияет на работоспособность ПО ViPNet Coordinator Linux
35. Для удаления ПО ViPNet Coordinator Linux, используется команда:
vipnet remove
iplir remove
rmiplir
rm /etc/vipnet
36. Какой параметр в iplir.conf позволяет настроить тип видимость узла по реальным или виртуальным адресам?
virtualip
visibility
usefirewal
usetunnel
37. С помощью какой команды можно посмотреть сетевые фильтры всех типов?
firewall rules show
firewall local show
firewall vpn show
firewall show config
38. Где содержится информация об объектах сети ViPNet (узлах, пользователях, коллективах, их именах, идентификаторах, адресах, связях и т.д.)?
В Сертификате ключа подписи
В Адресных справочниках
В файле Ключи пользователя
В файле Ключи узла
39. Сколько Индивидуальных симметричных межсетевых мастер-ключей можно создать в УКЦ для доверенной сети?
Любое количество
Не больше трех
Любое количество, но действующий будет только один
Только один
40. Какие основные функции выполняет ПО ViPNet Client?
Персональный сетевой экран.
Шифратор трафика.
Персональный сетевой экран и шифратор трафика.
Нет правильного ответа.
41. Какие сетевые фильтры обладают максимальным приоритетом?
Обязательные фильтры;
Фильтры политик безопасности из Policy Manager;
Фильтры по умолчания и фильтры, заданные пользователем;
Среди перечисленных вариантов ответов нет правильного.
42. В каких типах фильтров применяется «Группа узлов ViPNet»?
в локальных фильтрах открытой сети и фильтрах туннелируемых узлов
в фильтрах защищенной сети и фильтрах туннелируемых узлов
в фильтрах защищенной сети и локальных фильтрах открытой сети
в транзитных фильтрах открытой сети и в локальных фильтрах открытой сети
43. Для чего предназначена программа «Registration Point»?
Для создания ключевой информации пользователей защищенной сети
Для регистрации и формирования запросов на сертификаты ЭП внутренних пользователей защищенной сети
Для регистрации и формирования запросов на сертификаты ЭП внешних внутренних пользователей сети
Среди перечисленных вариантов нет верного
44. Для чего нужна программа Publication Service?
Для публикации справочников сетевых узлов.
Для публикации ключей.
Для публикации сертификатов Уполномоченных лиц.
Для публикации СОС, списков корневых сертификатов.
45. Какая технология, применяемая в продуктах VPN ViPNet, обеспечивает сокрытие информации о IP-пакете при передачи его по открытой сети?
Технология межсетевого экранирования
Технология хеширования
Технология туннелирования и инкапсуляции
Технология аутентификации
46. Какой параметр не отображается в журнале регистрации IP пакетов?
Тип события
IP-протокол
Скорость соединения
IP адрес отправителя
47. Какие основные функции выполняет ПО ViPNet Coordinator?
Сервер Http-Proxy, Сервер-IP-адресов, Сервер Открытого Интернета, Сервер защищенной почты, Сервер DNS и DHCP.
Сервер IP-адресов, Сервер-маршрутизатор, Сервер Открытого Интернета, Сервер защищенной почты, Файловый сервер.
Сервер IP-адресов, Сервер-Firewall-Tunnel, Сервер-маршрутизатор, Сервер Открытого Интернета, Сервер защищенной почты.
Сервер-Firewall-Tunnel, Сервер-маршрутизатор, Сервер Открытого Интернета, Сервер защищенной почты.
48. Для чего предназначена программа «Контроль приложений»?
Для шифрования и дешифрования трафика.
Для сканирования и «прослушивания» портов.