多选题[SWB]stp tc-protection?disable TC protection function disable enable TC protection function enable关于此段配置描述正确的是()A启用TC保护功能后,在单位时间内,MSTP进程处理TC类型BPDU报文的次数可配置B启用TC保护功能避免攻击者伪造拓扑变化BPDU报文恶意攻击交换设备造成的频繁的删除MAC地址表项和ARP表项,从而达到保护交换设备的目的C执行命令stp tc-protection enable

题目
多选题
[SWB]stp tc-protection?disable TC protection function disable enable TC protection function enable关于此段配置描述正确的是()
A

启用TC保护功能后,在单位时间内,MSTP进程处理TC类型BPDU报文的次数可配置

B

启用TC保护功能避免攻击者伪造拓扑变化BPDU报文恶意攻击交换设备造成的频繁的删除MAC地址表项和ARP表项,从而达到保护交换设备的目的

C

执行命令stp tc-protection enable,使能MSTP进程对TC类型BPDU报文的保护功能

D

缺省情况下,交换设备的TC保护功能处于未使能状态


相似考题
更多“多选题[SWB]stp tc-protection?disable TC protection function disable enable TC protection function enable关于此段配置描述正确的是()A启用TC保护功能后,在单位时间内,MSTP进程处理TC类型BPDU报文的次数可配置B启用TC保护功能避免攻击者伪造拓扑变化BPDU报文恶意攻击交换设备造成的频繁的删除MAC地址表项和ARP表项,从而达到保护交换设备的目的C执行命令stp tc-protection enable”相关问题
  • 第1题:

    不同的场景下,RSTP提供了不同的保护功能,关于此说法正确的是()

    A.交换设备上启动了BPDU保护功能后,如果边缘端口收到RST BPDU,边缘端口将被设置为非边缘端口,并重新进行生成树计算

    B.启用Root保护功能的指定端口,其端口角色只能保持为指定端口

    C.在启动了环路保护功能后,如果根端口或Alternate端口长时间收不到来自上游的RST BPDU时,阻塞端口会迁移到Forwarding状态

    D.启用防TC-BPDU报文攻击功能后,在单位时间内,交换设备处理TC BPDU报文的次数可配置


    参考答案:B, D

  • 第2题:

    在STP协议中,信息是通过BPDU协议报文进行传输的,在配置BPDU参数中,用来表示“发送此配置BPDU的交换机所认为的根交换机的交换机标识”的属性段是()

    A.Root Identifier

    B.Root Path Cost

    C.Bridge Identifier

    D.Port Identifier


    参考答案:A

  • 第3题:

    交换机开启STP后使用BPDU数据包来进行生成树拓扑计算,关于BPDU的说法正确的是( )。

    A.BPDU是使用IEEE802.3标准的帧
    B.BPDU是使用EtherentⅡ标准的帧
    C.BPDU在传输时被封装在UDP协议中
    D.BPDU帧的目的MAC地址为广播地址

    答案:A
    解析:
    BPDU使用IEEE802.3标准的帧,EtherentⅡ标准的帧属于以太网帧,BPDU数据帧是一个二层的数据帧,不使用传输层协议,BPDU帧的目的MAC地址为组播地址0180-c200-0000.

  • 第4题:

    下面说法正确的是()

    • A、MSTP和RSTP能够互相识别对方的协议报文,可以互相兼容
    • B、在STP兼容模式下,设备的各个端口将向外发送STP BPDU报文
    • C、在RSTP模式下,设备的各个端口将向外发送RSTP BPDU报文,当发现与STP设备相连时,该端口会自动迁移到STP兼容模式下工作
    • D、在MSTP模式下,设备的各个端口将向外发送MSTP BPDU报文,当发现某端口与STP设备相连时,该端口会自动迁移到STP兼容模式下工作

    正确答案:B,C,D

  • 第5题:

    关于TC保护,以下说法正确的有()。

    • A、交换机在接收到TC-BPDU报文后,会执行MAC地址表项的删除操作
    • B、TC保护功能使能后,设备在收到TC-BPDU报文后的10秒内,允许收到TC-BPDU报文后立即进行地址表项删除操作的次数可以由用户控制
    • C、系统会监控在该时间段内收到的TC-BPDU报文数是否大于阈值,如果大于阈值,则设备在该时间超时后再进行一次地址表项刪除操作这样就可以避免频繁地删除转发地址表项
    • D、TC保护在系统视图配置

    正确答案:A,B,C,D

  • 第6题:

    在华为交换机上,可以使用“stpbpdu-protection”命令启用BPDU保护功能,以下关于此功能的描述正确的是?()

    • A、此命令仅对边缘端口起作用
    • B、启用了此功能之后,如果在边缘端口上收到了BPDU,则认为交换机受到了攻击TestInside Huawei SU0-121
    • C、启用了此功能之后,如果在根端口上收到次优BPDU,则认为交换机受到了攻击
    • D、此命令仅对根端口起作用

    正确答案:A,B

  • 第7题:

    以下不属于生成树协议(STP)拓扑改变信息的报文是?()

    • A、拓扑改变通知BPDU(Topology Change Notification BPDU)。
    • B、拓扑改变通知配置BPDU(Topology Change Notification Configuration BPDU)。
    • C、拓扑改变确认配置BPDU(Topology Change Acknowledge Configuration BPDU)。
    • D、拓扑改变配置BPDU(Topology Change Configuration BPDU)。

    正确答案:B

  • 第8题:

    以太网交换机提供MAC地址老化的功能。如果在一定时间内没有收到来自某网络设备的报文,交换机就会把与此设备相关的MAC地址表项删除。对于静态MAC地址表项也MAC地址老化的机制。


    正确答案:错误

  • 第9题:

    多选题
    STP中有两种BPDU,一种是配置BPDU,另外一种是拓扑改变通知BPDU,关于这两种BPDU的说法正确的是()。
    A

    在网络拓扑发生变化后,下游设备会向上游设备发送三次TCNBPDU报文

    B

    在初始化过程中,每个桥都主动发送配置BPDU

    C

    配置BPDU的长度至少要16个字节,包含了桥ID、路径开销和端口ID等参数

    D

    当根端口收到配置BPDU时,根端口所在的设备会向自己的每一个指定端口复制一份配置BPDU


    正确答案: D,B
    解析: 暂无解析

  • 第10题:

    单选题
    RSTP协议中提供了多种保护功能,例如在当边缘端口配置为保护状态时,边缘端口接收到BPDU报文后的处理方法是()
    A

    根据要求转发BPDU报文

    B

    直接丢弃该BPDU报文

    C

    关闭该端口

    D

    解析BPDU报文后获取相关信息


    正确答案: B
    解析: 暂无解析

  • 第11题:

    多选题
    在配置BPDU报文的格式上,除了保证和STP格式基本一致之外,RSTP作了一些小变化,以下描述正确的是()
    A

    Type字段,配置BPDU类型不再是0而是2

    B

    运行STP的设备收到RSTP的配置BPDU时会丢弃

    C

    flags字段,使用了原来保留的中间6位,这样改变的配置BPDU叫做RSTBPDU

    D

    在flag字段中,Bito是TCA


    正确答案: C,A
    解析: 暂无解析

  • 第12题:

    多选题
    [SWB]stp tc-protection?disable TC protection function disable enable TC protection function enable关于此段配置描述正确的是()
    A

    启用TC保护功能后,在单位时间内,MSTP进程处理TC类型BPDU报文的次数可配置

    B

    启用TC保护功能避免攻击者伪造拓扑变化BPDU报文恶意攻击交换设备造成的频繁的删除MAC地址表项和ARP表项,从而达到保护交换设备的目的

    C

    执行命令stp tc-protection enable,使能MSTP进程对TC类型BPDU报文的保护功能

    D

    缺省情况下,交换设备的TC保护功能处于未使能状态


    正确答案: D,A
    解析: 暂无解析

  • 第13题:

    下面是一交换机的配置命令,[SWB]stp enable[SWB]stp mode stp[SWB]stp priority 8192 对此说法正确的是:()

    A.stp enable用来启动交换机的STP功能,缺省情况下,交换机上的STP功能处于启用状态

    B.缺省情况下,华为交换机的运行模式为传统STP模式

    C.stp priority命令用来配置交换机的优先级,缺省情况下,交换机优先级取值为32768

    D.交换机的优先级,取值范围为0~61440,步长为4096,即交换机可以设置16个优先级取值,如0、4096、8192等


    参考答案:A, C, D

  • 第14题:

    STP中有两种BPDU,一种是配置BPDU,另外一种是拓扑改变通知BPDU,关于这两种BPDU的说法正确的是()。

    A.在网络拓扑发生变化后,下游设备会向上游设备发送三次TCNBPDU报文

    B.在初始化过程中,每个桥都主动发送配置BPDU

    C.配置BPDU的长度至少要16个字节,包含了桥ID、路径开销和端口ID等参数

    D.当根端口收到配置BPDU时,根端口所在的设备会向自己的每一个指定端口复制一份配置BPDU


    参考答案:B, D

  • 第15题:

    下面消除交换机上 MAC 地址漂移告警的方法中,描述正确的是( )①人工把发生漂移的接口 shutdown②在接口上配置 error-down. 自动 down 掉漂移的端口③在接口上配置 quit-vlan. 使发生漂移的接口指定 VLAN 域内退出④在接口上配置 stp tc-protection 解决 MAC 地址漂移

    A.①②③④
    B.②③④
    C.②③
    D.①②③

    答案:D
    解析:
    在华为交换机上的典型解决漂移的方法是:①人工把发生漂移的接口 shutdown
    ②在接口上配置 error-down. 自动 down 掉漂移的端口
    ③在接口上配置 quit-vlan. 使发生漂移的接口指定 VLAN 域内退出

  • 第16题:

    以下对于OLT安全防护的描述正确的()

    • A、若需要防止用户仿冒MAC地址恶意攻击时,可以配置防MAC地址漂移功能
    • B、当需要防止恶意用户发送各类控制报文对设备进行攻击时,可以配置防DoS攻击功能,在出现攻击时,系统上报告警来及时处理
    • C、当需要禁止带有某些源MAC地址或目的MAC地址的报文通过本设备上行时,使能mac-filter功能,实现对指定MAC地址的过滤
    • D、当需要防止恶意用户伪造MAC地址发送报文攻击OLT设备时,可以使能防MACSpoofing功能,配置完成后系统将自动实现MAC地址与业务流的动态绑定
    • E、当需要防止恶意用户伪造IP地址发送报文攻击设备时,可以配置防IPSpoofing功能,自动实现IP地址与用户的动态绑定

    正确答案:A,B,C,D,E

  • 第17题:

    关于生成树保护机制的配置,下列说法正确的有()。

    • A、BPDU保护需要在指定为边缘端口的端口视图下配置
    • B、根桥保护命令在网络中的根桥上配置才会起到保护作用
    • C、环路保护命令需要在物理环路上的每一个端口上配置
    • D、配置了TC保护门限值后,如果设备在默认10秒内收到的TC报文数超过该门限值,则设备在这10秒内将不再进行删除地址表项的操作

    正确答案:D

  • 第18题:

    下面关于多生成树协议(MSTP)的说法中,错误的是?()

    • A、MSTP同RSTP一样,使用同样的BPDU进行生成树的计算。
    • B、MSTP同时兼容STP、RSTP。STP、RSTP两种协议报文都可以被运行MSTP的交换机识别并应用于生成树计算。
    • C、MSTP同RSTP一样,使用BPDU传递信息进行生成树的计算,只是BPDU中携带的是交换机上MSTP的配置信息。
    • D、由于MSTP和RSTP能够互相识别对方的报文,因此MSTP和RSTP可以互相兼容。

    正确答案:A,D

  • 第19题:

    在华为交换机上,可以使用“stpinterfaceethernet0/0root-protection”命令启用指定端口保护功能,以下关于此功能的描述正确的是?()

    • A、此命令仅对根端口起作用
    • B、此命令仅对指定端口起作用
    • C、启用了此功能之后,如果在根端口上收到次优BPDU,则认为交换机受到了攻击
    • D、启用了此功能之后,如果在指定端口上收到更优BPDU,则认为交换机受到了攻击

    正确答案:B,D

  • 第20题:

    多选题
    下面是一交换机的配置命令, [SWB]stp enable [SWB]stp mode stp [SWB]stp priority 8192 对此说法正确的是:()
    A

    stp enable用来启动交换机的STP功能,缺省情况下,交换机上的STP功能处于启用状态

    B

    缺省情况下,华为交换机的运行模式为传统STP模式

    C

    stp priority命令用来配置交换机的优先级,缺省情况下,交换机优先级取值为32768

    D

    交换机的优先级,取值范围为0~61440,步长为4096,即交换机可以设置16个优先级取值,如0、4096、8192等


    正确答案: B,D
    解析: 暂无解析

  • 第21题:

    多选题
    以下对于OLT安全防护的描述正确的()
    A

    若需要防止用户仿冒MAC地址恶意攻击时,可以配置防MAC地址漂移功能

    B

    当需要防止恶意用户发送各类控制报文对设备进行攻击时,可以配置防DoS攻击功能,在出现攻击时,系统上报告警来及时处理

    C

    当需要禁止带有某些源MAC地址或目的MAC地址的报文通过本设备上行时,使能mac-filter功能,实现对指定MAC地址的过滤

    D

    当需要防止恶意用户伪造MAC地址发送报文攻击OLT设备时,可以使能防MACSpoofing功能,配置完成后系统将自动实现MAC地址与业务流的动态绑定

    E

    当需要防止恶意用户伪造IP地址发送报文攻击设备时,可以配置防IPSpoofing功能,自动实现IP地址与用户的动态绑定


    正确答案: A,B,C,D,E
    解析: 暂无解析

  • 第22题:

    多选题
    不同的场景下,RSTP提供了不同的保护功能,关于此说法错误的是()
    A

    启用防TC-BPDU报文攻击功能后,在单位时间内,交换设备处理TCBPDU报文的次数可配置

    B

    Root保护是在根端口上配置生效的

    C

    交换设备上启动了BPDU保护功能后,如果边缘端口收到RSTBFDU,边缘端口将被设置为非边缘端口,并重新进行生成树计算

    D

    环路保护是在指定端口配置生效的


    正确答案: D,C
    解析: 暂无解析

  • 第23题:

    单选题
    在STP协议中,信息是通过BPDU协议报文进行传输的,在配置BPDU参数中,用来表示“发送此配置BPDU的交换机所认为的根交换机的交换机标识”的属性段是()
    A

    Root Identifier

    B

    Root Path Cost

    C

    Bridge Identifier

    D

    Port Identifier


    正确答案: A
    解析: 暂无解析

  • 第24题:

    多选题
    不同的场景下,RSTP提供了不同的保护功能,关于此说法正确的是()
    A

    交换设备上启动了BPDU保护功能后,如果边缘端口收到RST BPDU,边缘端口将被设置为非边缘端口,并重新进行生成树计算

    B

    启用Root保护功能的指定端口,其端口角色只能保持为指定端口

    C

    在启动了环路保护功能后,如果根端口或Alternate端口长时间收不到来自上游的RST BPDU时,阻塞端口会迁移到Forwarding状态

    D

    启用防TC-BPDU报文攻击功能后,在单位时间内,交换设备处理TC BPDU报文的次数可配置


    正确答案: B,C
    解析: 暂无解析