首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据下图所示网络结构回答下列问题。 如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置信息。 请问探
应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据下图所示网络结构回答下列问题。 如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置信息。 请问探
admin
2014-11-27
37
问题
应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据下图所示网络结构回答下列问题。
如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置信息。
请问探测器应该连接在交换机1的哪个端口上?除了流量镜像方式上,还可以采用什么方式来部署入侵检测探测器?
选项
答案
Gi2/16端口;基于主机
解析
探测器的基本功能是捕获网络数据包,并对数据包进一步分析和判断,当发现可疑的事件时触发探测器发送警报。基于网络流量的探测器负责嗅探网络的连接,监视数据包流量等;基于主机的探测器在重要的系统服务器、工作站上运行,监视OS或系统事件可疑活动。端口镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样就可以进行流量检测,所以探测器应该连接在目的端口,(Destination Ports)即交换机1Gi2/16。
转载请注明原文地址:https://kaotiyun.com/show/mcZZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
[*]通过审题可以发现仅有一个不同点,即要求统计的四位数的条件是“千数-百位-十位-个位数大于零”,参考答案的第8条语句修改if语句的判断条件。另外,对于数据交换的整型变量tmp可以自定义其变量名。
以下不属于网络管理对象的是()。
IEEE802.3u标准支持的最大数据传输速率是()。
如果某主机IP地址为192.168.182.12,子网屏蔽码为255.255.192.0,那么该主机所在子网的网络地址是______。
在网络安全中,捏造是指未授权的实体向系统中插入伪造的对象,这是对()的攻击。
文件传输使用下列的()协议。
与传统的网络操作系统相比,Linux操作系统有许多特点,下列对于Liunx的主要特点描述错误的是()。
数字版权管理主要采用数据加密、版权保护、认证和______。
在EDI系统中,______是用户格式文件和EDI标准格式文件之间的中间接口文件。
网络管理主要包括配置管理、故障管理、性能管理、计费管理、______。
随机试题
结合实际论述深度访问法的优点和缺点。
维生素B12缺失先天动脉瘤
A.心血管疾病B.感染性疾病C.胃肠道症状D.呼吸系统症状E.神经肌肉系统症状慢性肾衰竭最常见的死亡原因是
慢性肺心病患者,近一周来咳嗽加剧,双肺有湿啰音,双下肢水肿,血WBC及中性粒细胞分类均增高。动脉血气分析:pH7.30,PaCO210.64kPa(80mmHg),PaO23.99kPa(30mmHg),BE+4.0mmol/L,HCO3—34mmol/L
下列选项中,属于质量管理原则的有()。
违法最大诚信原则的情形有()。
我国的企业债券泛指各种所有制企业发行的债券,包括( )。
材料:一上课,教师说要做个实验:请三个男女学生将他们的眼睛用黑布蒙起来,同时用棉花塞住耳朵,静坐在自己的位子上。其他同学则一律默读将要学习的课本内容《人生而平等》。三分钟后,再放开三个同学的眼和耳,请他们谈谈自己在这三分钟内的感受。教师根据这三个学生的感受
Thebrainsofchildrenareaffectedbyfamilyviolenceinthesamewayascombataffectssoldiers,accordingtoastudy.Inbot
______Cathylivesisunknowntoeveryone.
最新回复
(
0
)