参考答案和解析
正确答案: 关闭:交换机将永久性或在特定的时间周期内Err-disable端口(默认行为)
限制:交换机将继续工作,但将把来自未授权主机的数据帧丢弃
保护(仅可以在ciscoIOS软件交换机上配置),当已经超过允许学习的最大MAC地址数目的时候,交换机将继续工作,当将把来自新主机的数据帧丢弃
解析: 暂无解析
更多“简单说明当违背了端口安全之后,交换机端口采用的策略为什么?”相关问题
  • 第1题:

    相对于传统STP,RSTP定义了两种不同的端口角色,对此说法正确的是()

    A.预备端口主要是为了备份根端口,而备份端口主要是为了备份指定端口

    B.如果该端口所连接的网段的指定交换机是此端口所属的交换机,则端口状态设置为预备端口

    C.备份端口,处于转发状态,所属交换机为端口所连网段的指定交换机

    D.预备端口,处于转发状态,所属交换机不是端口所连网段的指定交换机

    E.无论是备份端口还是预备端口,都不处于转发状态


    参考答案:A, E

  • 第2题:

    交换机上,当受到了刷新mac地址表的攻击时,使用哪个技术防止().

    • A、关闭端口
    • B、arp检测
    • C、arp拦截
    • D、端口安全

    正确答案:D

  • 第3题:

    如果交换机某端口绿灯闪烁,说明该端口连接的设备有故障()


    正确答案:错误

  • 第4题:

    交换机进行安全数据收集,交换机数据在X端口,采集器在Y端口,怎样让采集器收集到数据情报:()。

    • A、端口映射
    • B、端口镜像
    • C、端口复用
    • D、端口扫描

    正确答案:B

  • 第5题:

    以下对交换机安全端口描述正确的是()。

    • A、交换机安全端口的模式可以是trunk
    • B、交换机安全端口违例处理方式有两种
    • C、交换机安全端口模式是默认打开的
    • D、交换机安全端口必须是access模式

    正确答案:D

  • 第6题:

    将交换机的端口设置为边缘端口后,为避免误将此端口与交换机互联,可以采用的技术是()   

    • A、 root protection
    • B、 BPDU protection
    • C、 Loop protection
    • D、 该端口STP disable

    正确答案:B

  • 第7题:

    交换机的端口指示灯闪烁说明该端口发出告警。


    正确答案:错误

  • 第8题:

    交换机采用总线交换结构,在交换机的母板上配置了一条总线,采用时分复用技术,各个端口均可以往()。对于输出端口,当帧输入时,根据帧的目的地址获得输出瑞日号,在确定的端口上输出帧。


    正确答案:总线上发送帧,即各个输入喘口所发送到总线上的帧均按时隙在总线上传输

  • 第9题:

    多选题
    相比STP,RSTP协议定义了不同的端口角色,对于RSTP中预备端口和备份端口描述正确的是()
    A

    预备端口是为了备份根端口

    B

    备份端口是为了备份指定端口

    C

    备份端口所属交换机不是端口所连网段的指定交换机

    D

    预备端口所属交换机是端口所连网段的指定交换机


    正确答案: A,B
    解析: 暂无解析

  • 第10题:

    多选题
    相对于传统STP,RSTP定义了两种不同的端口角色,对此说法正确的是()
    A

    预备端口主要是为了备份根端口,而备份端口主要是为了备份指定端口

    B

    如果该端口所连接的网段的指定交换机是此端口所属的交换机,则端口状态设置为预备端口

    C

    备份端口,处于转发状态,所属交换机为端口所连网段的指定交换机

    D

    预备端口,处于转发状态,所属交换机不是端口所连网段的指定交换机

    E

    无论是备份端口还是预备端口,都不处于转发状态


    正确答案: C,A
    解析: 暂无解析

  • 第11题:

    单选题
    当违背了端口安全之后,下列不是交换机端口采用的策略为()。
    A

    关闭

    B

    限制

    C

    保护

    D

    断电


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    交换机进行安全数据收集,交换机数据在X端口,采集器在Y端口,怎样让采集器收集到数据情报:()。
    A

    端口映射

    B

    端口镜像

    C

    端口复用

    D

    端口扫描


    正确答案: A
    解析: 暂无解析

  • 第13题:

    当违背了端口安全之后,下列不是交换机端口采用的策略为()。

    • A、关闭
    • B、限制
    • C、保护
    • D、断电

    正确答案:D

  • 第14题:

    简单说明当违背了端口安全之后,交换机端口采用的策略为什么?


    正确答案: 关闭:交换机将永久性或在特定的时间周期内Err-disable端口(默认行为)
    限制:交换机将继续工作,但将把来自未授权主机的数据帧丢弃
    保护(仅可以在ciscoIOS软件交换机上配置),当已经超过允许学习的最大MAC地址数目的时候,交换机将继续工作,当将把来自新主机的数据帧丢弃

  • 第15题:

    如果交换机某端口绿灯亮,说明该端口连接的设备是在线的()


    正确答案:正确

  • 第16题:

    《水力发电厂计算机监控系统设计规范》规定:为确保监控系统交换机的安全性,交换机应支持()功能。

    • A、端口分级安全设定、端口与MAC地址的绑定、对空闲端口的关闭等;
    • B、端口与MAC地址的绑定、端口的VLAN划分、对空闲端口的关闭等;
    • C、端口的分级安全设定、端口与MAC地址的绑定、端口的VLAN划分等。

    正确答案:A

  • 第17题:

    关于TCN BPDU的产生,下列说法正确的有()。

    • A、启用STP的非根桥交换机如果某端口连接了PC机,当该端口进入Forwarding状交换机不会产生TCN BPDU
    • B、网络中某交换机的指定端口链路断掉,则该交换机一定会产生TCN BPDU
    • C、网络中某交换机的alternate端口down掉,则该交换机不会产生TCN BPDU
    • D、当交换机某端口选择为指定端口或根端口时,交换机会立即发送TCN BPDU

    正确答案:C

  • 第18题:

    交换机SWA运行RSTP,SWA通过端口E0/1连接到一个共享网段,在此共享网段上连接了另外一台运行STP的交换机。当移走运行STP的交换机之后,执行什么操作可以使SWA的E0/1端口重新发送RSTP报文。()

    • A、无需任何操作,因为即使没有移走STP交换机,SWA的E0/1端口也发送RSTP报文。
    • B、修改此端口的优先级参数。
    • C、配置该端口为边缘端口。
    • D、执行mCheck操作。

    正确答案:D

  • 第19题:

    当确定了根桥后,其它的交换机选出了哪两项内容之后,STP才会使交换网络收敛()

    • A、VLAN ID
    • B、根端口
    • C、全双工端口
    • D、指定端口
    • E、丢弃端口

    正确答案:B,D

  • 第20题:

    当违背的端口安全之后,如果交换机采用限制策略的话,那么交换机对于数据帧将会怎样处理()。

    • A、交换机将永久性或在特定的时间周期内Err-disable端口(默认行为)
    • B、交换机将继续工作,但将把来自未授权主机的数据帧丢弃
    • C、当已经超过允许学习的最大MAC地址数目的时候,交换机将继续工作,当将把来自新主机的数据帧丢弃
    • D、不会采取任何变化

    正确答案:B

  • 第21题:

    多选题
    引入了VLAN技术之后,交换机不同的端口对VLAN帧的识别和处理情况也不同,交换机按此将端口类型分为()
    A

    Access端口

    B

    Trunk口

    C

    Hybrid端口

    D

    QinQ端口


    正确答案: D,A
    解析: 根据对Vlan帧的识别情况,交换机端口的类型(模式)分为Access端口、Trunk端口及Hybrid端口
    Access端口:交换机上连接用户主机的端口,只能连接接入链路。Access端口只属于一个Vlan,且仅向该Vlan转发数据帧。该Vlan的Vid=端口PVid,故Vlan内所有端口都处于untagged状态。Access端口在从主机接收帧时,给帧加上Tag标签;在向主机发送帧时,将帧中的Tag标签剥掉。
    Trunk端口:交换机上与其他交换机或路由器连接的端口,只能连接汇聚链路。Trunk端口允许多个Vlan的带标签帧通过,在收发帧时保留Tag标签。在它所属的这些Vlan中,对于Vid=端口PVid的Vlan,它处于Untaggedport状态;对于Vid≠端口PVid的Vlan,它处于Taggedport状态。
    Hybrid端口:交换机上既可连接用户主机又可连接其他交换机的端口,它既可连接接入链路又可连接汇聚链路。Hybrid端口允许多个Vlan的帧通过,并可在出端口方向将某些Vlan帧的Tag标签剥掉。

  • 第22题:

    多选题
    从端口上收到一个更优的配置BPDU之后,重新计算根交换机、根端口和根路径开销的过程将被启动。对此计算过程描述正确的是:()
    A

    比较所有的端口上Designated Root,Designated Cost和端口Cost之和,Designated Bridge和Designated Port的值,从中选出最优参数的端口,并且此端口上记录的Designated Root要比交换机自身的Bridge Identifier更优先,此端口即为根端口

    B

    选择出根端口之后,更新交换机全局参数Designated Root为根端口记录的Designated Root;更新交换机全局参数Root Path Cost为根端口记录的Designated Cost与根端口的Port Cost之和

    C

    如果任何端口记录的Designated Root参数都不比交换机自身的Bridge Identifier更优先,则交换机全局参数Designated Root设置为交换机自身的Bridge Identifier;交换机全局参数Root Path Cost设置为0

    D

    根交换机,根端口,根路径开销计算完成并更新了交换机全局参数之后,开始启动指定端口选择过程

    E

    以上说法都不正确


    正确答案: A,E
    解析: 暂无解析

  • 第23题:

    填空题
    交换机采用总线交换结构,在交换机的母板上配置了一条总线,采用时分复用技术,各个端口均可以往()。对于输出端口,当帧输入时,根据帧的目的地址获得输出瑞日号,在确定的端口上输出帧。

    正确答案: 总线上发送帧,即各个输入喘口所发送到总线上的帧均按时隙在总线上传输
    解析: 暂无解析