阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某园区组网方案如图1-1所示,网络规划如表1-1内容所示。 在该网络中,在(9)________________设备上配置了DHCP服务的作用是为用户(10)______

admin2020-05-13  11

问题 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某园区组网方案如图1-1所示,网络规划如表1-1内容所示。



在该网络中,在(9)________________设备上配置了DHCP服务的作用是为用户(10)________________分配地址。为防止内网用户私接小路由器分配IP地址,在接入交换机上配置(11)________________功能。
(11)备选答案:
A.DHCP Snooping    B.IPSG

选项

答案(9)Switchl (10)动态 (11)A

解析     依据数据规划表,核心交换机Switch1作为DHCP Server,为园区网用户分配IP地址。
    接入交换机上配置DHCP Snooping功能,防止内网用户私接小路由器分配IP地址;同时配置IPSG功能,防止内网用户私自更改IP地址。
    DHCP Snooping意为DHCP窥探,在一次PC动态获取IP地址的过程中,通过对Client和服务器之间的DHCP交互报文进行窥探,实现对用户的监控,同时DHCP  Snooping起到一个DHCP报文过滤的功能,通过合理的配置实现对非法服务器的过滤,防止用户端获取到非法DHCP服务器提供的地址而无法上网。
    IP源防护(IP Source Guard)是一种基于IP/MAC的端口流量过滤技术,它可以防止局域网内的IP地址欺骗攻击。IPSG能够确保第2层网络中终端设备的IP地址不会被劫持,而且还能确保非授权设备不能通过自己指定IP地址的方式来访问网络或攻击网络导致网络崩溃及瘫痪。
转载请注明原文地址:https://kaotiyun.com/show/LQtZ777K
0

相关试题推荐
最新回复(0)