HCIP-Datacom-ARST自选题库_02_网络安全【道题】

一、单选题

1.关于网络安全性优化的内容,下列哪个选项是错误的?

管理安全

边界安全

访问控制

日志管理

2.如图所示,网络管理员为了抵御DHcP Server仿冒者攻击,在交换机上部署了DHcp snoping功能,那么以下哪一个接口应该被设置为DHCP信任接口

GE0/0/2
GE0/0/4
GE0/0/3
GE0/0/1

3.以下哪一选项不是IPSG可以设置的检查项?

IP地址

出接口

MAC地址

VLAN ID

4.关于IPSG下列说法错误的是?

IPSG可以防范IP地址欺骗攻击

IPSG是一种基于三层接口的源IP地址过滤技术

IPSG可以开启IP报文检查告警功能,联动网管进行告警

可以通过IPSG防止主机私自更改IP地址

5.下列关于IPSG的描述中,哪一项是错误的?

IPSG可以根据静态ARP表项进行IP包的过滤

IPSG可以开启IP报文检查告警功能,联动网管进行告警

IPSG是一种基于二层接口的源IP地址过滤技术

可以通过IPSG防止主机私自更改IP地址

6.如图所示,SW3是网络中的用户网关及DHCPRelay,管理员准备在SW3上部署DHCP Snoeping功能预防DHCP攻击。那么在SW3上不需要配置以下哪一条命令?

[SW3-GigabitEthernet0/0/2] dhcp snooping enable
[SW3-GigabitEthernet0/0/3]dhcp snooping trusted
[sW3]dhcp snooping enable ipv4
[Sw3-GigabitEthernet0/0/1]dhcp snooping enable

7.中间人攻击或IP/MAC Spoofing攻击都会导致信息泄露等危害,且在内网中比较常见。为了防止中间人攻击或IP/MAc spoofing攻击,可以采取的配置方法有

开启DHCP Snooping检查DHCP REQUEST报文中CHADDR字段的功能

限制交换机接口上允许学习到的最多MAC地址数目

配置Trusted/Untrusted接囗

在交换机上配置DHCP Snooping与DAI或IPSG进行联动

单远题 142/805、网络工程师发现局域网中的某些交换机频繁的删除MAC地址表项和ARP表项,那么您建议他部署以

下哪种功能,避免该现象出现?

根保护

B防TC-BPDU攻击

BPDU保护

环路保护

若使能了端口安全功能后,缺省情况下,接口学习的MAC地址数量是多少?

5

1

15

10

交换机的端口安全特性支持的保护动作不包括以下哪一项?

Shutdown

Trap

Restrict

Protect

如图,某工程师利用3台路由器进行IPv6业务测试,他想要通过运行OSPFV3实现IPv6网络的互联

若使能了接口sticky MAC功能后,缺省情况下,接口学习的MAC地址数量是多少?

15

5

10

1

MACsec可为用户提供安全的MAC层数据发送和接收服务。下列哪项不属于MACsec可提供的服务?

用户数据加密

完整性检查

数据源真实性校验

用户身份认证

管理员在交换机上配置了端口安全功能,并且将端口安全的保护动作设置为了restrict。那么当交换机端口上安全MAC地址数达到限制后,收到源MAC地址不存在的报文时,会执行以下哪一个动作?

只丢弃该报文,但不上报告警

将接口状态置为error-down,并上报告警

继续接收该报文,并将该报文的源MAC记录为安全动态IAC地址

丢弃该报文,并上报告警

网络工程师发现局域网中的某些交换机频繁的删除MAC地址表项和ARP表项,那么您建议他部署以下哪种功能,避免该现象出现?

根保护

防TC-BPDU攻击

BPDU保护

环路保护

安全MAC地址可以执行的安全保护动作不包括以下哪项?

Protect

Restrict

Shutdown

Remark

缺省情况下,以下哪种安全MAC地址类型在设备重启后表项会丢失?

黑洞MAC地址

Sticky MAC地址

安全动态MAC地址

安全静态MAC地址

ASPF(Application specific Packet Fiter)是种基于应用层的包过滤,它会检查应用层协议信息并且监控链接的应用层协议状态,并通过Server Map表实现了特殊的安全机制,那么关于ASPF和Server map表的说法,错误的是

ASPF监视通信过程中的报文

BASPF动态创建和删除过滤规则

ASPF通过Server map表实现动态允许多通道协议数据通过

五元组里Server-map表项实现了和会话表类似的功能

二、多远题

1.中间人攻击或IP/MAC Spoofing攻击都会导致信息泄露等危害,且在内网中比较常见,为了防止中间人攻击或IP/MACSpoofing攻击,可以采取以下哪些配置手段?

限制交换机接口上允许学习到的最多MAC地址数目

开启DHCP Snooping检查DHCP REOUEST报文中CHADDR字段的功能

在交换机上配置DHCP Snooping与IPSG进行联动

在交换机上配置DHCP Snooping与DAl进行联动

2.信息安全最关心的三个属性是什么?

机密性(confidentiality)

完整性(integrity)

可用性(availability)

身份验证(authentication)

配置DHCP Snooping可以用来防止仿写者攻击,那么配置过程中需要包含以下哪些步骤?

使能全局DHCP Snooping功能

使能全局DHCP功能

配置接口信任状态

使能接口或VLAN的DHCP Snooping功能

为了防止仿冒DHCP服务器接入网络,可以在交换机上开启DHCP Snooping功能,配置步骤包括以下哪些选项?

使能接口的IPSG功能

配置接口信任状态

使能接口或VLAN的DHCP Snooping功能

便能全局DHCP功能

IPSG能够防御IP地址欺骗攻击,那么以下关于IPSG的描述,错误的有哪些项?
IPSG可以利用DHCP Snooping绑定表对报文进行匹配检查

IPSG可以匹配检查主机发送的IP、ARP、PPPOE等报文

IPSG支持在二层物理接口或者VLAN上应用,也支持在三层物理接口或VLANIF等逻辑接口上应用

IPSG的信任接口/非信任接口就是DHCP Snooping中的信任接口/非信任接口

网络管理员在交换机上部署了IPSG功能来预防IP地址欺骗攻击,那么在如图所示的设备接口中,哪些接口收到报文后不会执行IPSG检查?

GEO/0/1
GEO/0/4
GEO/0/3
GEO/0/2

如图所示,网络管理员在交换机上部署了DHCP Snooping信任功能,其中GEO/0/2口为信任接GEO/0/3口为非信任接口。那么以下关于这两个接口的描述,正确的有哪些项?

当交换机从GEO/0/2口收到DHCP请求报文时,会将报文从GEO/0/3口转发出去
当交换机从GEO/0/2口收到DHCP响应报文时,会将报文从GEO/0/1口转发出去
当交换机从GEO/0/3口收到DHCP响应报文时,会将报文从GEO/0/1口转发出去
当交换机从GEO/0/3口收到DHCP请求报文时,会将报文从GEO/0/2口转发出去

信息安全体系是()三者的互动。

人员

管理

技术

设备

IPSG可以设置哪些检查项?

MAC地址

出接口

VLAN ID

IP地址

三、判断题

为了防止黑客通过MAC地址攻击用户设备或网络,可将非信任用户的MAC地址配置为黑洞MAC地址,过滤掉非法MAC地址。当且仅当设备收到源MAC地址为黑洞MAC地址的报文,直接丢弃。

IPSG是一种基于三层接口的源IP地址过滤技术,它能够防止恶意主机伪造合法主机的IP地址来仿冒合法主机访问合法网络资源的行为。√

、为防止攻击者伪造BGP报文对设备进行攻击,可以通过配置GTS功能检测IP报文头中的TIL值的范围来对设备进行保护。如果某台设备配置了“peer x.x.x.x valid-tt1-hops 100”,则被检测的报文的TTL值有效范围为【155.255】×

四、简答题

为防止攻击者伪造BGP报文对设备进行攻击,可以通过配置GTSM功能检测IP报文头中的TTL值的范围来对设备进行保护。如果某台设备配置了'peer x.x.x.x valid-tt1-hops100”,则被检测的报文的TTL值有效范围为{,255}。

156

网络管理员在接入交换机上部署IPSG功能来预防IP地址欺骗攻击,那么他需要在交换机的接口视图或0视图中使能IP报文检查功能。(若填写英文,请所有字母大写)

VLAN

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/645529.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

简单的python程序,把它做成docker镜像

1,python程序准备 在linux主机的/tmp/pythontest路径下创建一个test.py程序文件, 程序内容很简单 就是一句打印 print(hello world, docker)2,再准备一个Dockerfile文件 这个Dockerfile也是放在主机linux中的/tmp/pythontest路径下&#x…

RPA+AI 应用案例集合:自动推流直播

使用场景: 自动定时推流直播 使用技术: python playwright 每个解决一个小问题 During handling of the above exception, another exception occurred:Traceback (most recent call last): File "D:\pythonTryEverything\putdonwphone\not_watch_…

队列(C语言)

文章目录 [TOC](文章目录) 前言1.队列的概念及结构2.队列的实现3.相关操作的具体实现3.1.初始化队列(QueueInit)和销毁队列(QueueDestory)3.2.队尾入队(QueuePush)和队头出队(QueuePop)3.3.判空(QueueEmpty)、获得队尾元素(QueueBack)以及获得队头元素(QueueFront) 前言 前面我…

数据清洗操作及众所周知【数据分析】

各位大佬好 ,这里是阿川的博客 , 祝您变得更强 个人主页:在线OJ的阿川 大佬的支持和鼓励,将是我成长路上最大的动力 阿川水平有限,如有错误,欢迎大佬指正 前面的博客 数据分析—技术栈和开发环境搭建 …

如何从零开始搭建公司自动化测试框架?

搭建的自动化测试框架要包括API测试,UI测试,APP测试三类。以上三类其实可以简化为两类,那就是: 1)接口自动化测试框架搭建 2)UI自动化测试框架搭建。 没问题,安排,且是手把手教你…

国内服务器未备案使用域名443访问的方法

参考国内服务器未备案使用域名443访问的方法 | LogDicthttps://www.logdict.com/archives/guo-nei-fu-wu-qi-wu-fa-shi-yong-yu-ming-de-jie-jue-fang-fa

科林Linux6_网络

#include<sys/socket.h> #include<arpa/inet.h> //大小端转换 #include<netdb.h> //DNS一、Socket套接字 为了开发网络应用&#xff0c;系统提供一套API函数接口&#xff0c;用于网络应用开发&#xff0c;这些接口称为套接字函数 struct sockaddr_in…

【C++ —— 哈希】学习笔记 | 模拟实现封装unordered_map和unordered_set

文章目录 前言一、unordered系列关联式容器1.1 unordered_map1.2 unordered_set 二、底层结构2.1哈希概念&#xff08;哈希是一种算法思想&#xff09;2.2哈希冲突2.3 解决哈希冲突方法&#xff1a;1.直接定址法&#xff08;值和位置关系是唯一关系&#xff0c;每个人都有唯一位…

python画图:matpolt,设置图片尺寸,字体大小,副坐标轴,保存

文章重心: 写论文的时候,图片的大小,字体的大小,副坐标轴,这些都是很重要的因素,保存一下之前用过的画图代码单图多图(两个子图)堆叠柱状图两个Y轴的图问题: python保存的时候,我选择的是svg,但是这样图片会比较大,查重什么的需要把图片都删了(一般有文件大小限制…

网页出现为了更好的体验,请将手机竖过来

前言 网站:https://act.xinyue.qq.com/commercial/act/af93dc75d9fc541d4833f05e98a9f54b6pre/index.html 发现必须要手机端才可以,否则显示"为了更好的体验,请将手机竖过来"的提示信息 很好奇怎么做的,UA?发现更改UA后依旧显示,后面看代码就知道了 可以看到是通过…

单片机原理及技术(二)—— AT89S51单片机(一)(C51编程)

目录 一、AT89S51单片机的片内硬件结构 二、AT89S51的引脚功能 2.1 电源及时钟引脚 2.2 控制引脚 2.3 并行 I/O口引脚 三、AT89S51的CPU 3.1 运算器 3.1.1 算术逻辑单元&#xff08;ALU&#xff09; 3.1.2 累加器A 3.1.3 程序状态字寄存器&#xff08;PSW&#xff09…

【狂神说Java】Redis笔记以及拓展

一、Redis 入门 Redis为什么单线程还这么快&#xff1f; 误区1&#xff1a;高性能的服务器一定是多线程的&#xff1f; 误区2&#xff1a;多线程&#xff08;CPU上下文会切换&#xff01;&#xff09;一定比单线程效率高&#xff01; 核心&#xff1a;Redis是将所有的数据放在内…

数据结构 —— 栈 与 队列

1.栈 1.1栈的结构和概念 栈&#xff08;Stack&#xff09;是一种特殊的线性数据结构&#xff0c;它遵循后进先出&#xff08;LIFO&#xff0c;Last In First Out&#xff09;的原则。栈只允许在一端插入和删除数据&#xff0c;这一端被称为栈顶&#xff08;top&#xff09;&a…

第一节:Redis的数据类型和基本操作

最近整理了关于Redis的一些文档&#xff0c;分享给大家&#xff0c;后续会持续更新...... Redis的数据类型 字符串String String&#xff1a;字符串&#xff0c;可以存储String、Integer、Float型的数据&#xff0c;甚至是二进制数据&#xff0c;一个字符串最大容量是512M 列表…

Linux指令初识

ls:显示当前目录底下的指定文件或目录 ls -l更详细的信息 ls -a显示当前目录下的所有文件 命令中的选项可以一次传递多个 ,例如&#xff1a;ls -al 命令和选项有必须一个或多个空格 以.开头的文件&#xff0c;为隐藏文件ls -a可以看到,ls -l看不见 支持命令拼在一起&#…

【vue2配置】Vue Router

Vue Router官网 1、npm install vue-router4 2、创建模块&#xff0c;在src目录小创/views/map/MapIndex.vue模块和创router/index.js文件 3、在router/index.js配置路由 import Vue from "vue"; import Router from "vue-router"; // 引入模块 const Ma…

C++学习/复习5--构造函数与初始化/static成员/友元/内部类/匿名对象/编译器的拷贝构造优化

一、本章概要 二、再谈构造函数 1.构造体赋初值与初始化 2.初始化列表与初始化 2.1定义 2.2注意事项与举例 3.explicit关键字与构造函数 3.1隐式类型转换 也叫做自动类型转换 这种转换通常是从存储范围小的类型到存储范围大的类型&#xff0c;或者是从低精度的数值类型到高…

【编译原理--- 汇编、编译、解释系统】

汇编、编译、解释系统 1.编译方式和解释方式 程序种类是否生成目标程序是否参与程序的运行过程程序执行速度可移植性编译程序生成不参与快差解释程序不生成参与慢好 编译方式过程&#xff1a;词法分析、语法分析、语义分析、&#xff08;中间代码生成、代码优化、&#xff0…

【动手学强化学习】第 6 章 Dyna-Q 算法知识点总结

【动手学强化学习】第 6 章 Dyna-Q 算法知识点总结 本章知识点基于模型的强化学习与无模型的强化学习方法简介无模型的强化学习方法基于模型的强化学习方法 强化学习算法的评价指标Dyna-Q算法Dyna-Q 算法的具体流程Dyna-Q 代码实践 本章知识点 基于模型的强化学习与无模型的强…

opencv进阶 ——(四)图像处理之去高光

去高光步骤&#xff1a; 1、转换成灰度图 2、二值化图像&#xff0c;得到高光区域 3、进行膨胀操作&#xff0c;放大高光区域&#xff0c;以此得到高光蒙版 4、通过illuminationChange函数对高光区域消除高光