刷题
导入试题
【单选题】
Which a dverse consequence can occur on a network without BPDu guard ?___
A. The olde st switch can be elected as the root bridge
B. Unauthorized switches that are connected to the network can cause spanning-tree loops
C.
D. ouble tagging can cause the switches to experience CAM table overload.
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
What configuration is required for multitenancy ?___
A. shared infrastructure
B. multiple carriers
C. co-located resources
D. multiple separate zones
【单选题】
Why does ISE require its own certificate issued by a trusted CA?___
A. ISEs certificate allows guest devices to validate it as a trusted network device
B. It generates certificates for guest devices ba sed on its own certificate
C. It requests certificates for guest devices from the Ca server based on its own certificate.
D. ISE's certificate allows it to join the network security framework
【单选题】
which attack involves large numbers of ICMP packets with a spoofed source IP address?___
A. smurf attack
B. Teardrop attack
C. Nuke attack
D. SYN Flood attack
【单选题】
Which statement about interface and global access rules is true?___
A. Interface access rules are processed before global access rules.
B. Global access rules apply only to outbound traffic, but interface access rules can be applied in either direction
C. The implicit allow is proce ssed after both the global and interface access rules
D. If an interface access rule is applied, the global access rule is ignored
【单选题】
Which type of malicious software can create a back-door into a device or network?___
A. bot
B. worm
C. virus
D. Trojan
【单选题】
Which security term refers to the like lihood that a weakness will be exploited to cause damage to an asset?___
A. threat
B. risk
C. countermeasure
D. vulnerability
【单选题】
Which IPS detection method examines network traffic for preconfigured patterns?___
A. signature-based detection
B. honey-pot detection
C. anomaly-based detection
D. policy-based detection
【单选题】
What is an advantage of split tunneling ?___
A. It allows users with a VpN connection to a corporate network to access the internet with sending traffic across the cor porate network.
B. It allows users with a vpn connection to a corporate network to access the internet by using the vPN for security.
C. It protects traffic on the private network from users on the public network
D. It enables the VPN server to filter traffic more efficiently
【单选题】
Which IDS/IPS state misidentifies acceptable behavior as an attack ?___
A. false negative
B. true positive NEKA G
C. true negative
D. false positive
【单选题】
What is the maximum num ber of methods that a single method list can contain?___
A. 4
B. 3
C. 2
D. 5
【单选题】
Which command enables authentication at the oSPFv2 routing process level?___
A. ip ospf authentication message-digest
B. area 0 authentication message-digest
C. ip ospf message-digest-key 1 mds Cisco
D. area 0 authentication ipsec spi 500 md5 1234567890ABCDEF1234567890ABCDEF
【单选题】
Which type of firewall monitors a nd protects a specific system?___
A. firewall
B. application firewall
C. stateless firewall wvp
D. personal firewall
【单选题】
On an ASA, which maps are used to identify traffic?___
A. Route maps
B. Policy maps
C. Class maps
D. Service maps
【单选题】
Which type of social engineering attack targets top executives?___
A. whaling
B. vishin
C. spear phishing ng
D. baiting
【单选题】
What is the minimum Cisco lOS version that supports zone-based firewalls?___
A. 12.1T
B. 15.1
C. 15.0
D. 124
【单选题】
In which type of attack does an attacker overwrite an entry in the CAM table to divert traffic destined to a legitimate host?___
A. DHCP spoofing
B. ARP spoofing
C. CAM table overflow
D. MAC spoofing
【多选题】
Which two attack types can be prevented with the impleme ntation of a Cisco IPS solution?___
A. DDos
B. man-in-the-middle
C. worms
D. ARP spoofing
E. VLAN hopping
【多选题】
choose four___
A. DHCP snooping ——————————blocks DHCP messages
B. Dynamic ARP inspection——————verifies IP-to-MAC traffic on untrusted ports
C. IP sources guard ——————————provides layer 2 interface security with ports ACLs
D. Port security————————————mitigates MAC-address spoofing at the access interface
【多选题】
choose four___
A. Step1————————run the system setup wizard
B. Step2————————add an authentication realm
C. Step3————————configure identity management
D. Step4————————configure directory group
【多选题】
What are two advanced features of the Cisco AMp solution for endpoints ___
A. contemplation
B. foresight
C. sandboxing
D. reputation
E. reflection
【多选题】
Which two characteristics of RADIUS are true?___
A. It encrypts only the password between user and server.
B. It uses TCP ports 1812/1813
C. It uses UDP ports 1812/1813.
D. It uses UDP port 49
E. It uses TCP port 49
【多选题】
What are two challenges of using a network-based IPS? ___
A. It is unable to determine whether a detected attack was successful
B. It requires additional storage and proce ssor capacity on syslog servers
C. As the network expands, it requires you to add more sensors.
D. It is unable to detect attacks across the entire network
E. It must support multiple operating systems.
【多选题】
What are two default be haviors of the traffic on a zone-based firewall?___
A. Traffic within the self -zone uses an im plicit deny all.
B. All traffic between zones is implicitly blocked
C. Communication is allowed between interfadAss that are members of the same zone
D. Communication is blocked between interfaces that are members of the same zone
E. The CBAC rules that are configured on router interfaces apply to zone interfaces
【多选题】
Which two advantages does the on-premise model for MDM deployment have over the cloud-based model?___
A. The on-premise model is easier and faster to de ploy than the cloud-based model
B. The on-premise model is more scalable than the cloud-based model
C. The on-premise model is generally less expensive than the cloud-based model
D. The on-premise model generally has less latency than the cloud- based model.
E. The on-premise model provides more control of the MDM solution than the cloud
【多选题】
Which two actions can an end usts take to manage a lost or stolen device in Cisco ISE? ___
A. Activate Cisco ISE End point Protection Services to quarantine the device.
B. Add the mac address of the device to a list of blacklisted devices
C. Force the device to be locked with a PIN
D. Request revocation of the digital certificate of the device.
E. Reinstate a device that the user previously marked as lost or stolen
【多选题】
Which two problems can arise when a proxy firewall serves as the gateway between networks?___
A. It can prevent content caching
B. It can limit application support
C. It is unable to prevent direct connections to other networks
D. It can cause reduced throughput.
E. It is unable to provide antivirus protection
【多选题】
When using the Adaptive Security Device Manager(ASDM), which two methods are available to add a new root certificate?___
A. Use sCep
B. Install from SFTP server
C. Install from a file
D. Use Https
E. Use LDAP
【多选题】
Which two are considered basic security principles?___
A. Accountability
B. Redundancy
C. High Availabilit
D. Integrity
E. Confidentiality
【多选题】
Which two roles of the Cisco WSA are true?___
A. IPS
B. firewall
C. antispam
D. web proxy
E. URL filter
【单选题】
Which next-generation encryption algorithm supports four variants?___
A. SHA-2
B. SHA-1
C. MD5
D. HMAC
【单选题】
What aims to remove the abil ity to deny an action?___
A. Non-Repudiation
B. Accountability
C. Integrity
D. Deniability
【单选题】
Which statements about the native VLAN is true ?___
A. It is susceptible to VLAN hopping attacks.
B. It is the Cisco recommended VLAN for switch-management traffic
C. It is most secure when it is a ssigned to vLAn 1.
D. It is the cisco-recomme nded vlan for user traffic
【单选题】
There are two versions of IKE:IKEv1 and IKEv2. Both IKEv1 and IKEv2 protocols operate in phases IKEv1 operates in two phases. IKEv2 operates in how many phases?___
A. 2
B. 3
C. 4
D. 5
【单选题】
What does the dh group refer to?___
A. length of key for hashing C
B. length of key for encryption
C. tunnel lifetime key
D. length of key for key exchange
E. length of key for authentication
【单选题】
Which path do you follow to enable aaa through the SDM ?___
A. Configure Tasks > AAA
B. Configure > Addition Authentication > AAA
C. Configure > AAA
D. Configure > Additional Tasks > AAA
E. Configure Authentication > AAA
【单选题】
which technology cloud be used on top of an MPLS VPN to add confidentiality ?___
A. IPsec
B. 3DES
C. AES
D. SSL
【单选题】
Which term is most closely aligned with the basic purpose of a SIEM solution? ___
A. Non-Repudiation
B. Accountability
C. Causality
D. Repudiation
【单选题】
You have just deployed SNMPv3 in your environment, Your manager asks you to make sure that our SNMP agents can only talk to the SNMP Manager. What would you configure on your SNMI agents to satisfy this request?___
A. A SNMP View containing the SNMP managers
B. Routing Filter with the SNMP managers in it applied outbound
C. A standard ACL containing the SNMP managers applied to the SNMP configuration
D. A SNMP Group containing the SNMP managers
【单选题】
Which feature prevents loops by moving a nontrunking port into an errdisable state when a BPDU is received on that port?___
A. BPDU filte
B. DHCP snooping
C. BPDU guard
D. Port Fast
【单选题】
Which command enables port security to use sticky MAC addresses on a switch?___
A. switchport port-security violation restrict
B. switchport port-security mac-address sticky
C. switchport port-security violation protect
D. switchport port-security
推荐试题
【多选题】
55以下哪些字段是IPv6和IPv4报文头中都存在的字段? (多选) ___
A. Source Address
B. Version
C.
D. estination Address
【多选题】
IPv4首部中的哪些字段和分片相关?(多选)___
A. Fragment Offset
B. Flags
C. TTL
D. Identification
【多选题】
某路由器输出信息如下,下列说法正确的有? (多选) ___
A. 当前使用的VRP版本文件和下次启动使用的VRP文件相同
B. 当前使用的VRP版本文件和下次启动使用的VRP文件不同
C. 当前使用的配置文件和下次启动使用的配置文件不同
D. 当前使用的配置文件和下次启动使用的配置文件相同
【多选题】
以下哪些MAC地址不会老化? (多选) ___
A. 动态MAC地址
B. 黑洞MAC地址
C. 静态MAC地址
D. 端口MAC地址
【多选题】
78下列关于OSPF邻居状态说法正确的有?(多选)___
A. Exchange状态下路由器相互发送包含链路状态信息摘要的DD报文,描述本地LSDB的内容
B. OSPF的主从关系是在ExStart态下形成的
C. 路由器LSDB同步之后,转化为Ful1状态
D. DD报文的序列号是在Exchange状态下决定的
【多选题】
[R1]ospf [R1-ospf-1]area 1 [R1-ospf-1-area-0.0.0.1]network 10.0.12.0 0.0.0.255如配置所示,管理员在R1 上配置了OSPF,但R1学习不到其他路由器的路由,那么可能的原因是()。(多选)___
A. 此路由器没有配置认证功能,但是邻居路由器配置了认证功能
B. 此路由器配置时,没有配置OSPF进程号
C. 此路由器配置的区域ID和它的邻居路由器的区域ID不同
D. 此路由器在配置oSPF时没有宣告连接邻居的网络
【多选题】
84下列关于缺省路由的说法正确的有?(多选)___
A. 缺省路由只能由管理员手工配置
B. 在路由表中,缺省路由以到网络0.0.0.0(掩码也为0.0.0.0)的路由形式出现
C. 任何一台路由器的路由表中必须存在缺省路由
D. 如果报文的目的地址不能与路由表的任何目的地址相匹配,那么该报文将选取缺省路由进行转发
【多选题】
如下图所示的网络,路由器A和路由器B建立OSPF邻居关系,路由器A的OSPF进程号为1,区域号为0,以 下哪些方式可以使路由器B获得主机A所在网段的路由?(多选) ___
A. ospf 1 area 0.0.0.0 network 192.168.1.00.0.0.255 #
B. ospf 1 import-route direct #
C. ospf 1 area 0.0.0.0 network 192.168.0.00.0.255.255
D. ospf 1 area 0.0.0.0 network 192.168.1.2 0.0.0.0 #
【多选题】
OSPF协议DR和BDR的作用有?(多选) ___
A. 减少邻接关系的数量
B. 减少OSPF协议报文的类型
C. 减少邻接关系建立的时间
D. 减少链路状态信息的交换次数
【多选题】
DHCP包含以下哪些报文类型? (多选)___
A. DHCP ROLLOVER
B. DHCP DISCOVER
C.
D. HCP REQUEST
【多选题】
如图所示的网络中,下列描述正确的是___。
A. RTA与SWC之间的网络为同一个冲突域
B. SWA与SWC之间的网络为同一个广播域
C. SWA与SWC之间的网络为同一个冲突域
D. SWA与SWB之间的网络为同一个广播域
【多选题】
基于ACL规则,ACL可以划分为以下哪些类?(多选)___
A. 二层ACL
B. 用户ACL
C. 高级ACL
D. 基本ACL
【多选题】
路由器Router D邻居关系如下,下列说法正确的有? (多选)___
A. DR路由器的Router-ID为
B. DR路由器的Router-ID为10.0.1.1
C. 本路由器是DROther路由器
D. 本路由器和Router-ID为10.0.3.3的路由器不能直接交换链路状态信息
【多选题】
SR(Segment Routing)的产生的原因之一是因为传统的LDP存在一些制约其发展的因素,以下关于LDP的问题描述正确有哪些? (多选) ___
A. LDP算路依赖与IGP,在IGP与LDP不同步的情况下会造成黑洞,影响业务
B. LDP本身有11种协议报文,在应用时大大增加了链路带宽的消耗和设备CPU利用率
C. LDP只支持IGP最短路径(最小开销)进行路径计算,不支持流量工程
D. LDP无法实现标签自动分配
【多选题】
关于传输层协议说法正确的有? (多选)___
A. UDP使用SYN和ACK标志位来请求建立连接和确认建立连接
B. 知名端口号范围为0-1023
C. UDP适合传输对时延敏感的流量,并且可以依据报文首部中的序列号字段进行重组
D. TCP连接的建立是一个三次握手的过程,而TCP连接的终止则要经过四次握手
【多选题】
管理员想要更新AR2200路由器的VRP,则正确的方法有(多选)。___
A. 管理员把AR2200配置为TFTP服务器,通过TFTP来传输VRP软件
B. 管理员把AR2200配置为TFTP客户端,通过TFTP来传输VRP软件
C. 管理员把AR2200配置为FTP服务器,通过FTP来传输VRP软件
D. 管理员把AR2200配置为FTP客户端,通过FTP来传输VRP软件
【多选题】
VRP操作平台存在哪些命令行视图? (多选)___
A. 接口视图
B. 用户视图
C. 协议视图
D. 系统视图
【多选题】
OSPF协议支持以下哪些网络类型? (多选)___
A. 广播类型
B. 点到点
C. 点到点类型
D. NBMA
【多选题】
OSPF协议邻居关系有哪几种稳定状态?(多选)___
A. Down
B. Full
C. 2-way
D. Attempt
【多选题】
下列哪些路由协议是动态路由协议? (多选) ___
A. OSPF
B. BGP
C.
D. irect
【多选题】
在OSPF协议中,下面对DR的描述中正确的是()。(多选)___
A. DR和BDR之间也要建立邻接关系
B. 若两台路由器的优先级值相等,则选择Router ID大的路由器作为DR
C. 若两台路由器的优先级值不同,则选择优先级值较小的路由器作为DR
D. 默认情况下,本广播网络中所有的路由器都将参与DR选举
【多选题】
如图所示,两台路由器配置了oSPF之后,管理员在RTA上配置了<silent-interfaces0/0/1>命令,则下面描述 正确的是()。(多选)___
A. RTA会继续接收并分析处理RTB发送的OSPF报文
B. 两台路由器的邻居关系将会down掉
C. RTA将不再发送OSPF报文
D. 两台路由器的邻居关系将不会受影响
【多选题】
目前,公司有一个网络管理员,公司网络中的AR2200通过Telnet直接输入密码后就可以实现远程管理。新 来了两个网络管理员后,公司希望给所有的管理员分配各自的用户名与密码,以及不同的权限等级。那么应 该如何操作呢?(多选)___
A. 在配置每个管理员的帐户时,需要配置不同的权限级别
B. Telnet配置的用户认证模式必须选择AAA模式
C. 在AAA视图下配置三个用户名和各自对应的密码
D. 每个管理员在运行Telnet命令时,使用设备的不同公网IP地址
【多选题】
路由条目10.0.0.24/29可能由如下哪几条子网路由汇聚而来? (多选)___
A. 10.0.0.24/30
B. 10.0.0.26/30
C. 10.0.0.28/30
D. 10.0.0.23/30
【多选题】
173查询设备OSPF协议的配置信息,可以使用下列哪些命令? (多选)___
A. dis ip routing-table
B. display current-configuration
C. display ospf peer
D. 在OSPF协议视图下: display this
【多选题】
某台设备输出信息如下,下列说法正确的有? (多选) ___
A. 接口的MAC地址为00e0-fc22-4fff
B. 接口的IP地址为10.0.12.2/24
C. 本接口的工作速率为1Gbps
D. 本接口的MTU值为1000
【多选题】
关于黑洞MAC地址表说法正确的是? (多选)___
A. 在系统复位、接口板热插拔或接口板复位后,保存的表项不会丢失
B. 由用户手工配置,并下发到各接口板,表项不可老化
C. 配置黑洞MAC地址后,源MAC地址或目的MAC地址是该MAC的报文将会被丢弃
D. 通过配置黑洞MAC地址表项,可以过滤掉非法用户
【多选题】
关于静态MAC地址表说法正确的是? (多选)___
A. 接口和MAC地址静态绑定后,其他接口收到源MAC是该MAC地址的报文将会被丢弃
B. 通过查看静态MAC地址表项,可以判断两台相连设备之间是否有数据转发
C. 一条静态MAC地址表项,只能绑定一个出接口
D. 在系统复位、接口板热插拔或接口板复位后,保存的表项不会丢失
【多选题】
OSPF协议在以下哪种网络类型中需要选举DR和BDR? (多选)___
A. 点到点类型
B. 广播类型
C. NBMA
D. 点到点
【多选题】
在一台路由器上配置OSPF时,必须手动进行的配置有()。 (多选)___
A. 开启OSPF进程
B. 创建OSPF区域
C. 配置Router ID
D. 指定每个区域中所包含的网络
【多选题】
下列关于单臂路由的说法正确的有? (多选)___
A. 每个VLAN一个物理连接
B. 交换机上,把连接到路由器的端口配置成Trunk类型的端口,并允许相关VLAN的帧通过
C. 在路由器上需要创建子接口
D. 交换机和路由器之间仅使用一条物理链路连接
【多选题】
下列关于链路聚合说法正确的有? (多选)___
A. Eth-Truk接口不能嵌套
B. 两台设备对接时需要保证两端设备上链路聚合的模式一致
C. GE接口和FE接口不能加入同一个Eth-Trunk接口
D. GE电接口和GE光接口不能加入同一个Eth-Trunk接口
【多选题】
SA(Security Association)安全联盟由以下哪些参数标识? (多选)___
A. 源IP地址
B. 安全参数索引SPI(Security Parameter Index)
C. 目的IP地址
D. 安全协议(AH或ESP)
【多选题】
以下关于IPv6无状态地址自动配置和DHCPv6说法正确的有? (多选)___
A. IPv6无状态地址自动配置使用RA和RS报文
B. DHCPv6比无状态自动配置可管理性更好
C.
D. HCPv6又可以分为DHCPv6有状态自动配置和DHCPv6无状态自动配置
【多选题】
路由器接口输出信息如下,下列说法正确的有? (多选)___
A. 本接口的全球单播地址为2001::12:1
B. 本接口的MTU值为1500
C. 本接口的链路本地地址为FE80::2EO:FCFF:FE6F:4F36
D. 本接口IPv6协议状态为UP
【多选题】
212某台路由器DHCP地址池配置信息如下,下列说法正确有? (多选)___
A. 该地址池有199个可用的IP地址
B. IP地址的租期为12h
C. 该地址池有55个可用的IP地址
D. DHCP客户端可能获取的IP地址为192.168.1.2
【多选题】
213某台路由器路由表输出信息如下,下列说法正确的是? (多选)___
A. 本路由器到达10.0.0.1的NextlHop为10.0.21.2
B. 本路由器到达10.0.0.1的NextHop为10.0.12.2
C. 本路由器到达10.0.2.2的NextHop为10.0.12.2
D. 本路由器到达10.0.2.2的NextHop为10.0.21.2
【多选题】
路由器1路由表输出信息如下,下列说法正确的是? (多选)___
A. 路由表中存在两种动态路由协议
B. 路由器Etherneto/0/0接口IP地址的掩码长度为24位
C. 路由器Etherneto/0/0接口的IP地址为10.0.12.1
D. 路由表中存在一种动态路由协议
【多选题】
关于免费ARP,下面说法正确的是()。 (多选)___
A. 免费ARP报文的格式与普通ARP应答报文的格式相同
B. 免费ARP可以帮助更新旧的IP地址信息
C. 通过发送免费ARP,可以确认IP地址是否有冲突
D. 免费ARP报文的格式与普通ARP请求报文的格式是相同的
【多选题】
在OSI参考模型的传输层中,可以使用下面哪些流量控制方式? (多选)___
A. 源抑制报文
B. 窗口机制
C. 确认技术
D. 缓存技术
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用