首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某高校网络拓扑结构如图3-1所示。 目前网络中存在多种安全攻击,需要在不同的位置部署不同的安全措施进行防范。常见的安全防范措施有: 1.防非法DHCP欺骗
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某高校网络拓扑结构如图3-1所示。 目前网络中存在多种安全攻击,需要在不同的位置部署不同的安全措施进行防范。常见的安全防范措施有: 1.防非法DHCP欺骗
admin
2015-05-21
69
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某高校网络拓扑结构如图3-1所示。
目前网络中存在多种安全攻击,需要在不同的位置部署不同的安全措施进行防范。常见的安全防范措施有:
1.防非法DHCP欺骗
2.用户访问权限控制技术
3.开启环路检测(STP)
4.防止ARP网关欺骗
5.广播风暴的控制
6.并发连接数控制
7.病毒防治
其中:在安全设备1上部署的措施有: (1) ;
在安全设备2上部署的措施有: (2) ;
在安全设备3上部署的措施有: (3) ;
在安全设备4上部署的措施有: (4) 。
选项
答案
(1)6.并发连接数控制 (2)2.用户访问权限控制技术 (3)1.防非法DHCP欺骗 3.开启环路检测(STP) 4.防止ARP网关欺骗 5.广播风暴的控制 (4)7.病毒防治
解析
本问题主要考查安全技术加载的位置。
从DHCP工作原理可以看出,如果客户端是第一次、重新登录或租期已满不能更新租约,客户端都是以广播的方式来寻找服务器,并且只接收第一个到达的服务器提供的网络配置参数,如果在网络中存在多台DHCP服务器(有一台或更多台是非授权的),谁先应答,客户端就采用其提供的网络配置参数。假如非授权的DHCP服务器先应答,这样客户端最后获得的网络参数即是非授权的,客户端即被欺骗了。而在实际应用DHCP的网络中,基本上都会采用DHCP中继,这样的话,本网络的非授权DHCP服务器一般都会先于其余网络的授权DHCP服务器的应答(由于网络传输的延迟),在这样的应用中,DHCP欺骗更容易完成。对DHCP欺骗的防范方法主要是在交换机上启用DHCPSNOOPING功能。
用户访问权限控制通常读取第三层及第四层包头中的信息如源地址、目的地址、源端口、目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。通常加载在汇聚层交换机上。
频繁改动网络时很容易引发网络环路,网络环路引起的网络堵塞现象常常具有较强的隐蔽性,不利于故障现象的高效排除。开启环路检测(STP)通常加载在接入交换机上,通过配置交换机的环回监测功能,快速地判断局域网中是否存在网络环路。
ARP网关欺骗是局域网中一台机器,反复向其他机器,特别是向网关,发送假冒的ARP应答信息包,造成严重的网络堵塞。解决的方法是在某个网络内采用检测技术,防止欺骗。
并发连接数控制整个网络中的连接数,需在核心层完成。
病毒防治在网络内,通常在单机上完成。
转载请注明原文地址:https://kaotiyun.com/show/j1QZ777K
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
输入一个整数和一棵二元树。从树的根结点开始往下访问一直到叶结点所经过的所有结点形成一条路径。打印出和与输入整数相等的所有路径。例如输入整数22和如下二元树则打印出两条路径:10,12和10,5,7。二元树结点的数据结构定义为:struct
C#中,stringstr=null与stringstr=””,请尽量用文字说明区别。(要点:说明详细的内存空间分配)
2005年11月金山笔试题。编码完成下面的处理函数。函数将字符串中的字符’*’移到串的前部分,前面的非’*’字符后移,但不能改变非’*’字符的先后顺序,函数返回串中字符’*’的数量。如原始串为:ab**cd**e*12,处理后为*****abcde12,函
公司要求开发一个继承System.Windows.Forms.ListView类的组件,要求达到以下的特殊功能:点击ListView各列列头时,能按照点击列的每行值进行重排视图中的所有行(排序的方式如DataGrid相似)。根据您的知识,请简要谈一下您的
根据委托(delegate)的知识,请完成以下用户控件中代码片段的填写:namespacetest{publicdelegatevoidOnDBOperate();publicclassUserControlBase
C#中的接口和类有什么异同。
在用户管理组administrators中添加本地用户“sy”。
设置TCP/IP属性筛选TCP/IP不允许UDP端口的数据通过。
在远程服务器中名为“2.10”的文件夹下建立一个新目录,名为fit。
随机试题
下列人物属于“战国四公子”的是()
牙源性腺样瘤的好发部位是
符合下列条件的法典是:①中国历史上最后一部封建成文法典②中国传统封建法典的集大成者③充分体现了汉唐以来确立的封建法律的基本精神、主要制度④体制为名例律、吏律、户律、礼律、兵律、刑律、工律七部分
下列哪些行为不符合我国法律的适用原则?
下列不属于适合采用追随式市场定位方式的银行所具有的特点的是()。
下列账户中期末余额应转入本年利润的有()。
要使员工的薪酬能够更好地体现内部公平的原则,就应当实现()
牛津大学的一位女教授艾米莉.福尔摩斯建议人们在看完恐怖电影之后,可以玩一些经典游戏,比如俄罗斯方块。她专门为此做过实验,发现玩游戏的志愿者与不玩游戏的志愿者能记住一样多的电影里的恐怖细节,但一个星期之后,前者的恐怖闪回少得多,情感上也不容易受到影响。她分析
下面描述中,不属于软件危机表现的是
Itiscommonforstudentsinhighschooltowonderifcollegeeducationisreallyimportant.Manyhighschoolstudentsdon’ten
最新回复
(
0
)