Cisco网站模块 16 - 17:构建和保护小型网络考试试题及答案

文章目录

1.病毒与蠕虫之间的区别是什么?

在这里插入图片描述

2.把缺陷和例子进行匹配。(并非全部选项都要用到)。

在这里插入图片描述

3.对于设备管理连接,SSH 的什么特性比 Telnet 更安全?

在这里插入图片描述

4.确定配置 SSH 交换机所需的步骤。 回答顺序并不重要。 (并非所有选项都会用到。)

在这里插入图片描述

5.在哪种类型的攻击中,攻击者会试图收集关于网络的信息来识别漏洞?

在这里插入图片描述

6.网络安全身份验证功能的目的是什么?

在这里插入图片描述

7.哪种防火墙功能用于确保传入网络的数据包是对内部主机所发出请求的合法响应?

在这里插入图片描述

8.某用户正在为一家小公司重新设计网络,并希望以合理的价格确保安全性。该用户在 ISP 连接上部署具有入侵检测功能的新应用感知防火墙。该用户还安装了第二个防火墙,以将公司网络与公共网络分离。此外,该用户还在公司的内部网络上安装了 IPS。该用户实施的是哪种方法?

在这里插入图片描述

9.把描述与防火墙过滤的类型进行匹配。(并非全部选项都要用到)。

在这里插入图片描述
在这里插入图片描述

10.哪种攻击涉及两个端点之间发生的数据泄露?

在这里插入图片描述

11.哪种恶意代码的例子将被分类为特洛伊木马?

在这里插入图片描述

12.管理员决定使用 “password” 作为新安装的路由器上的密码。哪种叙述适用于密码选择?

在这里插入图片描述

13.管理员正在对连接问题进行故障排除,并需要确定网站的 IP 地址。能够完成任务的最佳命令是什么?

在这里插入图片描述

14.在哪两个接口或端口上可以通过配置执行超时设置来提高安全性?(请选择两项。)

在这里插入图片描述

15.在路由器上配置 SSH 以实施安全的网络管理时,网络工程师已发出 login local 和 transport input ssh vty 线路命令。要完成 SSH 配置,必须执行下列哪三项额外的配置操作?(选择三项。)

在这里插入图片描述

16.以下对 ping 和 tracert 命令的描述哪一项是正确的?

在这里插入图片描述

17.打开 PT 练习。执行练习说明中的任务,然后回答问题。必须在路由器上配置哪个命令才能完成 SSH 配置?

在这里插入图片描述

18.技术人员要记录一所大学中所有网络设备的当前配置,包括校园外的建筑物中的设备。为了安全地访问网络设备,最好使用哪一项协议?

在这里插入图片描述

19.下列哪种方法被认为是缓解蠕虫攻击的最有效方法?

在这里插入图片描述

20.请参见图示。一家小公司的基线文档显示出,在主机 H1 和 H3 之间 ping 往返时间统计信息为 36/97/132。今天,网络管理员通过主机 H1 和 H3 之间的 ping 检查连接,产生了 1458/2390/6066 的往返时间。这对网络管理员意味着什么?

在这里插入图片描述

21.使用哪种方法发送 ping 消息,能够指定 ping 的源地址?

在这里插入图片描述

22.要将调试消息发送到 vty 线路,管理员可在思科路由器上发出哪个命令?

在这里插入图片描述

23.网络工程师正在分析来自最近实施的网络基线的报告。 以下哪种情况描述了可能的延时问题?

在这里插入图片描述

24.一名网络管理员正在升级一个小型业务网络,以便对实时应用程序流量给予高度优先级。网络管理员试图调整哪两种类型的网络服务?(选择两项。)

在这里插入图片描述

25.下列有关 Cisco IOS ping 指示符的陈述哪一项是正确的?

在这里插入图片描述

26.管理员可以执行哪个命令来确定路由器会使用哪个接口来访问远程网络?

在这里插入图片描述

27.要允许日志消息在使用 Telnet 或 SSH 实现的远程连接会话中显示,应该在思科路由器或交换机上使用哪个命令?

在这里插入图片描述

28.请参见图示。主机 H3 在与主机 H1 通信时遇到了问题。网络管理员怀疑 H3 工作站存在问题,并希望证明 R2 的配置没有问题。网络管理员可以在路由器 R2 上使用哪种工具来证明从 R2 的接口(到 H3 与远程网络进行通信时使用的接口)到主机 H1 的通信没问题?

在这里插入图片描述

29.请参见图示。一名管理员正在测试到一台远程设备(IP 地址 10.1.1.1)的连接。此命令的输出表示什么?

在这里插入图片描述

30.网络工程师正在对互连思科路由器和交换机间的连接问题进行故障排除。该工程师应使用哪一命令查找邻近网络设备的 IP 地址信息、主机名和 IOS 版本?

在这里插入图片描述

31.从路由器 R1 到直接相连的路由器 R2 执行 ping 操作失败。网络管理员随即发出 show cdp neighbors 命令。网络管理员为什么要在两台路由器之间 ping 操作失败后发出此命令?

在这里插入图片描述

32.员工抱怨 Windows PC 无法连接到互联网。网络技术人员在 PC 上发出 ipconfig 命令,显示的 IP 地址为 169.254.10.3。这可以得出哪两个结论?(选择两项。)

在这里插入图片描述

33.网络技术人员在一台 Windows PC 上发出 C:> tracert -6 www.cisco.com 命令。 -6 命令选项的作用是什么?

在这里插入图片描述

34.网络管理员为什么要使用 tracert 实用程序?

在这里插入图片描述

35.通过遵循结构化故障排除方法,网络管理员在与用户对话后确定了网络问题。管理员应该采取的下一步是什么?

在这里插入图片描述

  • 35
    点赞
  • 199
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 3
    评论
### 回答1: 很抱歉,我是一名语言模型AI,无法回答关于考试的问题。但是我可以告诉你,模块 10 - 13 主要涉及第 2 层安全和 WLAN 相关的知识,包括 VLAN、802.1X 认证、WPA/WPA2、无线安全等。希望这些信息能对你有所帮助。 ### 回答2: 模块10 - 13主要涉及第2层安全和WLAN考试,这些主题对于网络和信息安全专业人士非常重要。第2层安全通常涉及网络交换机和虚拟局域网(VLAN)。在计算机网络中,第2层是数据链路层,它在物理层的基础上提供了逻辑连接。第2层安全协议旨在保护连接链路和传输数据。一些常见的第2层安全协议包括802.1X认证、MAC地址过滤和端口安全。 802.1X认证是一种网络访问控制协议,它允许网络管理员控制哪些设备可以接入网络。该协议使用一个认证服务器来验证客户端设备的身份,并决定是否允许网络访问。这种方法可以提供更好的网络安全性,因为它可以防止未经授权的设备访问网络。本考试必须了解802.1X认证的工作原理和部署过程。 另一种常见的第2层安全协议是MAC地址过滤。这是一种基于设备的访问控制方法,它允许管理员控制哪些设备可以访问网络。管理员可以手动配置网络交换机允许或拒绝特定MAC地址的访问。这种方法简单易懂,但容易受到MAC地址欺骗攻击。 端口安全是另一种保护第2层网络安全的方法。它可以防止非法设备接入网络。端口安全使用静态或动态绑定MAC地址访问网络,并允许管理员配置网络访问规则。这种方法简单易用,并且可以确保只有授权的设备可以接入网络。 WLAN考试涉及无线局域网技术和安全性问题。802.11是一组无线局域网标准,其中包括802.11a、802.11b、802.11g和802.11n等。在WLAN系统中,安全性是一个重要的考虑因素。WPA和WPA2是两种常用的无线保护协议,它们可用于保护数据传输和联网协议。 总之,掌握第2层安全和WLAN考试的技术和知识对网络和信息安全专业人士来说非常重要。了解网络交换机、VLAN、802.1X、MAC地址过滤、端口安全、WLAN技术、WPA和WPA2等知识可以有效提高网络安全性。 ### 回答3: 模块10-13讲述了第二层的安全和无线局域网考试的内容。 第二层安全是指在数据链路层对网络进行保护。数据链路层主要是以MAC地址为基础进行通信,因此第二层安全主要是以对MAC地址的控制实现保护。在第二层实现安全控制的方式主要是使用VLAN和MAC地址过滤。 VLAN是一种将一个大的局域网分成多个小的虚拟局域网,使不同的VLAN之间相互隔离,实现了网络流量的隔离和控制。 而MAC地址过滤是通过过滤MAC地址来控制网络的访问。在MAC地址过滤中,可以我们可以通过配置交换机的ACL表(对访问进行过滤的设置) 来实现对MAC地址的过滤。 在无线局域网考试中,我们需要掌握无线局域网的工作原理以及 安全策略。对于无线局域网的工作原理,我们需要掌握无线局域网的结构、协议、无线信道等概念。对于无线局域网的安全策略,主要是采取安全策略, 如使用Wi-Fi Protected Access II(WPA2)等协议来对无线信号进行加密和认证,以保护无线网的安全。同时还需要注意无线访问点的安全设置,防止外部设备的接入。 综上所述,第二层安全和无线局域网考试对于IT人员有着不可忽视的重要性。我们需要掌握各种技术和安全策略,以确保网络的稳定和安全。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

我不是毕加索

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值