为了防御网络相关的攻击,可以在交换机上配置DHCPSnooping,需要设置信任/非信任端口。请问如下组网中,S9300的哪个端口应该设置为信任端口()。 A.与Network A相连的端口B.与Network B相连的端口C.与Network C相连的端口D.与Network D相连的端口
为了防御网络相关的攻击,可以在交换机上配置DHCPSnooping,需要设置信任/非信任端口。请问如下组网中,S9300的哪个端口应该设置为信任端口()。
A.与Network A相连的端口
B.与Network B相连的端口
C.与Network C相连的端口
D.与Network D相连的端口
相关考题:
下面几项中,( )属于对于交换机端口配置的基本配置任务描述。①配置交换机的端口描述信息 ②配置交换机端口的通信方式③配置交换机端口的传输速率 ④设置交换机端口的关闭与开启A)①②③B)①②④C)①②⑨④D)①③
在默认情况下,交换机刚加电启动时,每个端口都要经历生成树的4个阶段。为了加速交换机端口状态转化时间,可以将某交换机端口设置成为快速端口。设置为快速端口的端口当交换机启动或端口有工作站接入时,将会直接进入(13)状态。如果需要将交换机SwitchA的端口1~10设置为快速端口,请完成以下(14)、(15)空缺处的相关配置。SwitchAconfig terminal (进入配置子模式)SwitchA(config) (14) fastethemet0/1-10SwitchA(config-if- range) (15) portfast (设置端口1~10为快速端口)
在Cis co3550三层交换机上配置命令Switch(config-if)no switchport的作用是()。 A.将该端口关闭B.将该端口配置为二层交换端口C.将该端口配置为三层路由端口D.将该端口配置为Trunk端口
在交换机间存在冗余连接的第2层交换环境中,下列有关STP的默认运行情况的说法中哪项正确()。 A.根交换机是具有最高速端口的交换机B.当两个端口开销相等时,有关阻塞哪个端口的决策取决于端口优先级和身份标识C.所有中继端口均为指定端口,不会被阻塞D.根交换机上的所有端口均被设置为根端口
在默认情况下,交换机刚加电启动时,每个端口都要经历生成树的(13)、(14)、转发、阻塞等4个阶段。为了加速交换机端口状态转化时间,可以将某交换机端口设置礴为快速端口。设置为快速端口的端口当交换机启动或端口有工作站接入时,将会直接进入(15)状态。
在默认情况下,交换机刚加电启动时,每个端口都要经历生成树的四个阶段,它们分别是:阻塞、侦听、(6)、(7)。2.根据需求,需要将Swl交换机的端口1~20设置为快速端口,完成以下配置。Swl(config) interface range fastethernet 0/1-20 //进入组配置状态Swl(config-if-range) (8) //设置端口1~20为快速端口
下列选项中,哪些选项属于对交换机端口的基本配置任务的描述( )。 ① 配置交换机的端口描述信息 ② 配置交换机端口的通信方式 ③ 配置交换机端口的传输速率 ④ 配置交换机端口的上载/下载速率 ⑤ 设置交换机端口的关闭与开启A.①②③B.①②④⑤C.③④⑤D.①②③⑤
关于华为交换机端口隔离为用户提供了更安全、更灵活的组网方案。下面关于端口隔离的描述不正确的是:( )A.端口隔离可以用来配置二层隔离B.缺省模式下,端口隔离为二层隔离三层互通C.需要配置端口隔离的端口上都必须配置端口隔离使能功能D.端口隔离命令port-isolate enable可以指定端口在全局模式下配置
网络管理员需要在交换机上配置端口安全。哪两种说法是正确的?()A、动态端口不能应用的端口安全B、in the vioce vlanC、保存在running configuratinD、EtherChannels 不能应用端口安全E、自动学习mac地址可以学到所设置的最大数量
如果要将H3C IPS攻击防范日志送给远端syslog服务器进行处理,以下配置方法哪个是正确的:()A、在“日志管理”“日志配置”“系统日志”中设置syslog服务器地址和端口B、在“日志管理”“日志配置”“操作日志”中设置syslog服务器地址和端口C、在“日志管理”“日志配置”“数据日志”中设置syslog服务器地址和端口D、修改动作“Notify”,设置syslog服务器地址和端口号
关于优先级的映射和优先级的信任,说法正确的有()。A、报文进入交换机端口后,会默认根据802.1P的优先级进入队列B、报文进入交换机端口后,会默认根据DSCP的优先级进入队列C、报文进入交换机后,如果要根据802.1P或DSCP值入队列,则必须配置端口信任802.1P或DSCPD、报文进入交换机端口后,默认会根据端口的优先级进入队列
DHCP监听(DHCPSnooping)是一种DHCP安全特性,可以有效防范DHCPSnooping攻击,以下哪条不是该安全特性的描述()。A、比较DHCP请求报文的(报文头里的)源MAC地址和(报文内用里的)DHCP客户机的硬件地址(即CHADDR字段)是否一致B、将交换机端口划分为信任端口和非信任端口两类C、限制端口被允许访问的MAC地址的最大条目D、对端口的DHCP报文进行限速
以太网端口有三种链路类型:()、Hybrid和(),在一台以太网交换机上,Trunk端口和Hybrid端口不能同时被设置。如果某端口被指定为(),则不能再被设置为Trunk端口,反之亦然。缺省情况下,端口为Access端口。
单选题DHCP Snooping是一种DHCP的安全特性,关于DHCP Snooping的说法,下列描述错误的是()ADHCP Snooping绑定表分为动态绑定表和静态绑定表BDHCP Snooping区分信任端口和非信任端口,对非信任端口,不处理DHCPReply报文C静态绑定表在报文入端口手工输入,也可以手工设置表项老化时间D在二层上应用DHCP Snooping,不配置Option82功能也可以获得绑定表所需的接门信息
单选题在Cis co3550三层交换机上配置命令Switch(config-if)#no switchport的作用是()。A将该端口关闭B将该端口配置为二层交换端口C将该端口配置为三层路由端口D将该端口配置为Trunk端口
多选题不同的场景下,RSTP提供了不同的保护功能,关于此说法错误的是()A启用防TC-BPDU报文攻击功能后,在单位时间内,交换设备处理TCBPDU报文的次数可配置BRoot保护是在根端口上配置生效的C交换设备上启动了BPDU保护功能后,如果边缘端口收到RSTBFDU,边缘端口将被设置为非边缘端口,并重新进行生成树计算D环路保护是在指定端口配置生效的
单选题为了提高STP运行的稳定性,网络管理员决定在交换机上配置STP的某些特性或保护机制,以下哪个配置思路是正确的()A把用户的接入端口配置为边缘端口以防止用户在该端口上接入交换机B在用户的接入端口上配置RootGuard以保证用户不能接入一个高优先级的交换机C在网络出现环路的地方配置LoopGuard保证环路始终被阻塞D配置BPDUGuard后,交换机将对收到的每一个BPDU进行合法性检查,遏制伪造BPDU攻击行为
填空题以太网端口有三种链路类型:()、Hybrid和(),在一台以太网交换机上,Trunk端口和Hybrid端口不能同时被设置。如果某端口被指定为(),则不能再被设置为Trunk端口,反之亦然。缺省情况下,端口为Access端口。
单选题在交换机间存在冗余连接的第2层交换环境中,下列有关STP的默认运行情况的说法中哪项正确()。A根交换机是具有最高速端口的交换机B当两个端口开销相等时,有关阻塞哪个端口的决策取决于端口优先级和身份标识C所有中继端口均为指定端口,不会被阻塞D根交换机上的所有端口均被设置为根端口
多选题网络管理员需要在交换机上配置端口安全。哪两种说法是正确的?()A动态端口不能应用的端口安全Bin the vioce vlanC保存在running configuratinDEtherChannels 不能应用端口安全E自动学习mac地址可以学到所设置的最大数量
单选题以下几项中,( )属于对于交换机端口配置的基本配置任务的描述。①配置交换机的端口描述信息②配置交换机端口的通信方式③配置交换机端口的传输速率④设置交换机端口的关闭与开启A①②③B①②④C③④⑤D①②③④