單項選擇題中間人攻擊或IP/MAC Spoofing攻擊會導致信息泄露等危害,在內網(wǎng)中比較常見,為了防止中間人攻擊或IP/MAC Spoofing攻擊,可以采取的方法有()。

A.配置Trusted/Untrusted接口
B.限制交換機接口上允許學習到的最多MAC地址數(shù)目
C.使用DHCP Snooping檢查DHCP REQUEST報文中CHADDR字段的功能
D.在交換機上配置DHCP Snooping功能


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題關于VLAN聚合,下面說法正確的是()

A.配置sub-VLAN的命令是在super VLAN視圖下配置的
B.Super VLAN的可配置范圍為1~4094
C.配置Super VLAN時,配置的VLAN必須沒有加入任何端口
D.配置Super VLAN的命令是aggregate-vlan

2.多項選擇題option82在DHCP報文中是一個選項字段,下列關于DHCP option82的說法正確的是()。

A.Option82是給用戶打上位置信息,以便對實施策略
B.交換機可以在報文中強插option字段然后轉發(fā)給DHCP服務器
C.交換機可以在報文中強插option字段然后轉發(fā)給DHCP客戶端
D.DHCP服務器的響應報文也可以帶有Option82

3.多項選擇題關于端口隔離,下面說法正確的是()

A.端口隔離是交換機端口之間的一種訪問控制安全控制機制
B.客戶希望不同端口接入的PC之間不能互訪可以通過端口隔離來實現(xiàn)
C.端口隔離可以基于VLAN來隔離
D.端口隔離是基于物理層次上的隔離

4.多項選擇題如下關于VLAN Mapping的說法不正確的是()

A.端口在向外發(fā)送本地VLAN的幀時,將幀中的VLAN Tag替換成外部VLAN的VLAN Tag
B.在接收外部VLAN的幀時,將幀中的VLAN Tag替換成本地VLAN的VLAN Tag
C.在入端口接受外部VLAN的幀時,不會修改VLAN TAG,只在本端口對外發(fā)送時,修改成外部的VLAN TAG
D.端口只對收到外部VLAN的幀修改VLAN TAG,在本端口對外發(fā)送時不需要修改VLAN TAG

5.多項選擇題DHCP SERVER可以為客戶端分配IP地址,在DHCP SERVER給DHCP CLIENT分配IP地址時的原則是()。

A.如果DHCP請求報文的“giaddr”字段不為0,則根據(jù)此IP地址所在網(wǎng)段從相應地址池中為CLIENT分配IP地址
B.如果DHCP請求報文的“giaddr”字段為0,則會根據(jù)自己的IP地址所在網(wǎng)段從相應地址池中為CLIENT分配IP地址
C.如果DHCP請求報文的“giaddr”字段不為0,則會根據(jù)自己的IP地址所在網(wǎng)段從相應地址池中為CLIENT分配IP地址
D.如果DHCP請求報文的“giaddr”字段為0,則根據(jù)此IP地址所在網(wǎng)段從相應地址池中為CLIENT分配IP地址

最新試題

任何兩個安全*區(qū)域都構成一個安全域間(Interzone),并具有單獨的安全域間視圖,大部分的防火墻配置都在安全域間視圖下配置

題型:判斷題

RouterA和RouterB屬于-一個VRRP組,RouterA優(yōu)先級120,RouterB優(yōu)先級100,VRD的虛擬IP地址和RouterB的接口地址相同,當網(wǎng)絡運行狀態(tài)良好時,此VRRP組中,Master設備是()

題型:單項選擇題

配置VRRP跟蹤物理接口狀態(tài)的命令是()

題型:單項選擇題

如圖所示,所有的設備運行在PLS網(wǎng)絡中,下游交換機SWA發(fā)送1.1.1.1的標簽映射消息給SWB,SB收到下游交換機SA分發(fā)的標簽后給SC分發(fā)標簽,SWC收到SWB發(fā)來的標簽后再給SWD發(fā)送標簽。那么該網(wǎng)絡中的標簽控制方式和標簽分發(fā)方式分別為:()

題型:單項選擇題

在移動化趨勢下,企業(yè)對傳統(tǒng)網(wǎng)絡提出了哪些新需求()

題型:多項選擇題

可能會發(fā)生丟包的情況有()

題型:多項選擇題

傳統(tǒng)網(wǎng)絡無法保證通信質量的原因有()

題型:多項選擇題

關于華為交換機中的Hybrid端口下面說法正確的是()

題型:單項選擇題

QoS是有效利用網(wǎng)絡資源的工具,它允許不同的流量不平等的競爭網(wǎng)絡資源,語音、視頻和重要的數(shù)據(jù)應用在網(wǎng)絡設備中可以優(yōu)先得到服務。

題型:判斷題

在部署Qos的時候,可以使用PBR來進行流量分類和標記,并且可以依據(jù)ACL定義的規(guī)則(源IP地址、目的IP地址、協(xié)議類型、端口號等)和數(shù)據(jù)包的長度范圍進行分類,然后修改數(shù)據(jù)包的DSCP或IPPrecedence字段對其進行標記

題型:判斷題