單項(xiàng)選擇題中間人攻擊或IP/MAC Spoofing攻擊會(huì)導(dǎo)致信息泄露等危害,在內(nèi)網(wǎng)中比較常見,為了防止中間人攻擊或IP/MAC Spoofing攻擊,可以采取的方法有()。

A.配置Trusted/Untrusted接口
B.限制交換機(jī)接口上允許學(xué)習(xí)到的最多MAC地址數(shù)目
C.使用DHCP Snooping檢查DHCP REQUEST報(bào)文中CHADDR字段的功能
D.在交換機(jī)上配置DHCP Snooping功能


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題關(guān)于VLAN聚合,下面說法正確的是()

A.配置sub-VLAN的命令是在super VLAN視圖下配置的
B.Super VLAN的可配置范圍為1~4094
C.配置Super VLAN時(shí),配置的VLAN必須沒有加入任何端口
D.配置Super VLAN的命令是aggregate-vlan

2.多項(xiàng)選擇題option82在DHCP報(bào)文中是一個(gè)選項(xiàng)字段,下列關(guān)于DHCP option82的說法正確的是()。

A.Option82是給用戶打上位置信息,以便對(duì)實(shí)施策略
B.交換機(jī)可以在報(bào)文中強(qiáng)插option字段然后轉(zhuǎn)發(fā)給DHCP服務(wù)器
C.交換機(jī)可以在報(bào)文中強(qiáng)插option字段然后轉(zhuǎn)發(fā)給DHCP客戶端
D.DHCP服務(wù)器的響應(yīng)報(bào)文也可以帶有Option82

3.多項(xiàng)選擇題關(guān)于端口隔離,下面說法正確的是()

A.端口隔離是交換機(jī)端口之間的一種訪問控制安全控制機(jī)制
B.客戶希望不同端口接入的PC之間不能互訪可以通過端口隔離來實(shí)現(xiàn)
C.端口隔離可以基于VLAN來隔離
D.端口隔離是基于物理層次上的隔離

4.多項(xiàng)選擇題如下關(guān)于VLAN Mapping的說法不正確的是()

A.端口在向外發(fā)送本地VLAN的幀時(shí),將幀中的VLAN Tag替換成外部VLAN的VLAN Tag
B.在接收外部VLAN的幀時(shí),將幀中的VLAN Tag替換成本地VLAN的VLAN Tag
C.在入端口接受外部VLAN的幀時(shí),不會(huì)修改VLAN TAG,只在本端口對(duì)外發(fā)送時(shí),修改成外部的VLAN TAG
D.端口只對(duì)收到外部VLAN的幀修改VLAN TAG,在本端口對(duì)外發(fā)送時(shí)不需要修改VLAN TAG

5.多項(xiàng)選擇題DHCP SERVER可以為客戶端分配IP地址,在DHCP SERVER給DHCP CLIENT分配IP地址時(shí)的原則是()。

A.如果DHCP請(qǐng)求報(bào)文的“giaddr”字段不為0,則根據(jù)此IP地址所在網(wǎng)段從相應(yīng)地址池中為CLIENT分配IP地址
B.如果DHCP請(qǐng)求報(bào)文的“giaddr”字段為0,則會(huì)根據(jù)自己的IP地址所在網(wǎng)段從相應(yīng)地址池中為CLIENT分配IP地址
C.如果DHCP請(qǐng)求報(bào)文的“giaddr”字段不為0,則會(huì)根據(jù)自己的IP地址所在網(wǎng)段從相應(yīng)地址池中為CLIENT分配IP地址
D.如果DHCP請(qǐng)求報(bào)文的“giaddr”字段為0,則根據(jù)此IP地址所在網(wǎng)段從相應(yīng)地址池中為CLIENT分配IP地址

6.單項(xiàng)選擇題關(guān)于VLAN mapping,下面說法不正確的是()

A.交換機(jī)可以支持1:1VLAN mapping
B.交換機(jī)上可以支持對(duì)雙層TAG的報(bào)文做VLAN mapping
C.交換機(jī)可以支持對(duì)外層VLAN做VLAN mapping
D.交換機(jī)不支持同一端口上多個(gè)VLAN映射到一個(gè)VLAN

7.單項(xiàng)選擇題ARPProxy說法不正確的是()

A.ARP proxy即網(wǎng)關(guān)代替主機(jī)回復(fù)ARP請(qǐng)求,用自己的接口MAC地址來回復(fù)
B.ARP代理也叫ARP出租,混合ARP
C.ARP proxy可以使得處于不同物理網(wǎng)絡(luò)但網(wǎng)絡(luò)號(hào)相同的內(nèi)部主機(jī)可以正常的相互通信
D.ARP proxy即網(wǎng)關(guān)代替主機(jī)回復(fù)ARP請(qǐng)求,回復(fù)的MAC地址是目的主機(jī)的MAC地址

8.多項(xiàng)選擇題DHCP relay又稱為DHCP中繼,下列關(guān)于DHCP relay的說法正確的是()。

A.DHCP協(xié)議多采用廣播報(bào)文,如果出現(xiàn)多個(gè)子網(wǎng)則無法穿越。所以需要DHCP relay設(shè)備
B.DHCP relay一定是一臺(tái)交換機(jī)或者路由器
C.DHCP relay設(shè)備可以是一臺(tái)主機(jī)
D.DHCP relay不改變報(bào)文內(nèi)容,報(bào)文原樣轉(zhuǎn)發(fā)

9.單項(xiàng)選擇題下面關(guān)于MUX VLAN說法正確的是()

A.MUX VLAN中不必先配置主VLAN,再配置從VLAN
B.MUX VLAN必須在端口上配置MUX VLAN使能功能才可以實(shí)現(xiàn)正常的MUX VLAN功能
C.MUX VLAN的主VLAN和從VLAN可以為同一個(gè)VLAN
D.MUX VLAN中只能配置一個(gè)互通型從VLAN

10.多項(xiàng)選擇題關(guān)于EAP成功和無效報(bào)文說法正確的是()。

A.當(dāng)EAP包為Success和Fail類型時(shí)沒有Data域
B.成功報(bào)文由驗(yàn)證者發(fā)給被驗(yàn)證端,用于通告一個(gè)成功的認(rèn)證結(jié)果
C.成功報(bào)文和無效報(bào)文的Identifier值必須和回應(yīng)報(bào)文的Identifier值一致
D.EAP包為Success和Fail類型時(shí)其Length域的值為4
E.成功報(bào)文由被驗(yàn)證者發(fā)給驗(yàn)證端,用于通告一個(gè)成功的認(rèn)證結(jié)果

最新試題

NFV就是將傳統(tǒng)的CT業(yè)務(wù)都通過IT的虛擬化技術(shù)部署到云平臺(tái)上,網(wǎng)絡(luò)功能以軟件方式實(shí)現(xiàn),并能在一系列的工業(yè)標(biāo)準(zhǔn)服務(wù)器硬件上運(yùn)行

題型:判斷題

Overlay VPN的主要特點(diǎn)是客戶的路由協(xié)議總是在客戶設(shè)備之間交換,而服務(wù)提供商對(duì)客戶網(wǎng)絡(luò)的內(nèi)部結(jié)構(gòu)一無所知。

題型:判斷題

訪客接入有哪些特征?()

題型:多項(xiàng)選擇題

流量監(jiān)管與流量整形的區(qū)別是()

題型:多項(xiàng)選擇題

為什么說可以通過提高鏈路帶寬容量來提高網(wǎng)絡(luò)的QoS()

題型:多項(xiàng)選擇題

關(guān)于VRRP負(fù)載分擔(dān)描述,正確的是:()

題型:多項(xiàng)選擇題

如圖所示,所有的設(shè)備運(yùn)行在PLS網(wǎng)絡(luò)中,下游交換機(jī)SWA發(fā)送1.1.1.1的標(biāo)簽映射消息給SWB,SB收到下游交換機(jī)SA分發(fā)的標(biāo)簽后給SC分發(fā)標(biāo)簽,SWC收到SWB發(fā)來的標(biāo)簽后再給SWD發(fā)送標(biāo)簽。那么該網(wǎng)絡(luò)中的標(biāo)簽控制方式和標(biāo)簽分發(fā)方式分別為:()

題型:單項(xiàng)選擇題

在Best-Effort,IntegratedService,Differentiated Service三種服務(wù)模型中,只有to Integrated Service與Differentiated Service這兩種能提供多服務(wù)的QoS保障.在實(shí)際網(wǎng)絡(luò)建設(shè)中,網(wǎng)絡(luò)邊緣應(yīng)該使用Integrated Service方式,網(wǎng)絡(luò)核心使用Differentiated Service方式

題型:判斷題

在DHCP協(xié)議運(yùn)行過程中,哪些情況會(huì)用DHCPREQUEST報(bào)文?()

題型:多項(xiàng)選擇題

下面是一段MUX VLAN中關(guān)于主VLAN和從VLAN的配置,關(guān)于此配置說法正確的是()

題型:多項(xiàng)選擇題