启用TC保护功能后,在单位时间内,MSTP进程处理TC类型BPDU报文的次数可配置
启用TC保护功能避免攻击者伪造拓扑变化BPDU报文恶意攻击交换设备造成的频繁的删除MAC地址表项和ARP表项,从而达到保护交换设备的目的
执行命令stp tc-protection enable,使能MSTP进程对TC类型BPDU报文的保护功能
缺省情况下,交换设备的TC保护功能处于未使能状态
第1题:
A.交换设备上启动了BPDU保护功能后,如果边缘端口收到RST BPDU,边缘端口将被设置为非边缘端口,并重新进行生成树计算
B.启用Root保护功能的指定端口,其端口角色只能保持为指定端口
C.在启动了环路保护功能后,如果根端口或Alternate端口长时间收不到来自上游的RST BPDU时,阻塞端口会迁移到Forwarding状态
D.启用防TC-BPDU报文攻击功能后,在单位时间内,交换设备处理TC BPDU报文的次数可配置
第2题:
A.Root Identifier
B.Root Path Cost
C.Bridge Identifier
D.Port Identifier
第3题:

第4题:
下面说法正确的是()
第5题:
关于TC保护,以下说法正确的有()。
第6题:
在华为交换机上,可以使用“stpbpdu-protection”命令启用BPDU保护功能,以下关于此功能的描述正确的是?()
第7题:
以下不属于生成树协议(STP)拓扑改变信息的报文是?()
第8题:
以太网交换机提供MAC地址老化的功能。如果在一定时间内没有收到来自某网络设备的报文,交换机就会把与此设备相关的MAC地址表项删除。对于静态MAC地址表项也MAC地址老化的机制。
第9题:
在网络拓扑发生变化后,下游设备会向上游设备发送三次TCNBPDU报文
在初始化过程中,每个桥都主动发送配置BPDU
配置BPDU的长度至少要16个字节,包含了桥ID、路径开销和端口ID等参数
当根端口收到配置BPDU时,根端口所在的设备会向自己的每一个指定端口复制一份配置BPDU
第10题:
根据要求转发BPDU报文
直接丢弃该BPDU报文
关闭该端口
解析BPDU报文后获取相关信息
第11题:
Type字段,配置BPDU类型不再是0而是2
运行STP的设备收到RSTP的配置BPDU时会丢弃
flags字段,使用了原来保留的中间6位,这样改变的配置BPDU叫做RSTBPDU
在flag字段中,Bito是TCA
第12题:
启用TC保护功能后,在单位时间内,MSTP进程处理TC类型BPDU报文的次数可配置
启用TC保护功能避免攻击者伪造拓扑变化BPDU报文恶意攻击交换设备造成的频繁的删除MAC地址表项和ARP表项,从而达到保护交换设备的目的
执行命令stp tc-protection enable,使能MSTP进程对TC类型BPDU报文的保护功能
缺省情况下,交换设备的TC保护功能处于未使能状态
第13题:
A.stp enable用来启动交换机的STP功能,缺省情况下,交换机上的STP功能处于启用状态
B.缺省情况下,华为交换机的运行模式为传统STP模式
C.stp priority命令用来配置交换机的优先级,缺省情况下,交换机优先级取值为32768
D.交换机的优先级,取值范围为0~61440,步长为4096,即交换机可以设置16个优先级取值,如0、4096、8192等
第14题:
A.在网络拓扑发生变化后,下游设备会向上游设备发送三次TCNBPDU报文
B.在初始化过程中,每个桥都主动发送配置BPDU
C.配置BPDU的长度至少要16个字节,包含了桥ID、路径开销和端口ID等参数
D.当根端口收到配置BPDU时,根端口所在的设备会向自己的每一个指定端口复制一份配置BPDU
第15题:
第16题:
以下对于OLT安全防护的描述正确的()
第17题:
关于生成树保护机制的配置,下列说法正确的有()。
第18题:
下面关于多生成树协议(MSTP)的说法中,错误的是?()
第19题:
在华为交换机上,可以使用“stpinterfaceethernet0/0root-protection”命令启用指定端口保护功能,以下关于此功能的描述正确的是?()
第20题:
stp enable用来启动交换机的STP功能,缺省情况下,交换机上的STP功能处于启用状态
缺省情况下,华为交换机的运行模式为传统STP模式
stp priority命令用来配置交换机的优先级,缺省情况下,交换机优先级取值为32768
交换机的优先级,取值范围为0~61440,步长为4096,即交换机可以设置16个优先级取值,如0、4096、8192等
第21题:
若需要防止用户仿冒MAC地址恶意攻击时,可以配置防MAC地址漂移功能
当需要防止恶意用户发送各类控制报文对设备进行攻击时,可以配置防DoS攻击功能,在出现攻击时,系统上报告警来及时处理
当需要禁止带有某些源MAC地址或目的MAC地址的报文通过本设备上行时,使能mac-filter功能,实现对指定MAC地址的过滤
当需要防止恶意用户伪造MAC地址发送报文攻击OLT设备时,可以使能防MACSpoofing功能,配置完成后系统将自动实现MAC地址与业务流的动态绑定
当需要防止恶意用户伪造IP地址发送报文攻击设备时,可以配置防IPSpoofing功能,自动实现IP地址与用户的动态绑定
第22题:
启用防TC-BPDU报文攻击功能后,在单位时间内,交换设备处理TCBPDU报文的次数可配置
Root保护是在根端口上配置生效的
交换设备上启动了BPDU保护功能后,如果边缘端口收到RSTBFDU,边缘端口将被设置为非边缘端口,并重新进行生成树计算
环路保护是在指定端口配置生效的
第23题:
Root Identifier
Root Path Cost
Bridge Identifier
Port Identifier
第24题:
交换设备上启动了BPDU保护功能后,如果边缘端口收到RST BPDU,边缘端口将被设置为非边缘端口,并重新进行生成树计算
启用Root保护功能的指定端口,其端口角色只能保持为指定端口
在启动了环路保护功能后,如果根端口或Alternate端口长时间收不到来自上游的RST BPDU时,阻塞端口会迁移到Forwarding状态
启用防TC-BPDU报文攻击功能后,在单位时间内,交换设备处理TC BPDU报文的次数可配置