更多“网络管理员定义“no ip directed broadcast”以减轻下面哪种攻击?()”相关问题
  • 第1题:

    阅读以下说明,回答问题1~3,将答案填入对应的解答栏内。

    某公司由总部和分支机构构成,通过IPSec实现网络安全,网络拓扑结构如图4-1所示。

    路由器之间的地址分配如表4-1所示。

    总部端路由器的部分配置如下,解释配置中语句部分含义。

    crypto isakmp policy 1 (1)

    authentication pre-share (2)

    group 2

    crypto isakmp key test123 address 202.96.1.2 (3)

    crypto ipsec transform-set VPNtag ah-md5-hmac esp-des (4)

    crypto map VPNdemp 10 ipsec-isakmp

    set peer 202.96.1.2 (5)

    set transform-set VPNtag

    match address 101

    !

    interface Tunnel0

    ip address 192.168.1.1 255.255.255.0 (6)

    no ip directed-broadcast

    tunnel source 202.96.1.1

    tunnel destination 202.96.1.2 (7)

    crypto map VPNdemo

    interface serial0/0

    ip address 202.96.1.1 255.255.255.252

    no ip directed-broadcast

    crypto map VPNdemo (8)

    !

    interface Ethernet0/1

    ip address 168.1.1.1 255.255.255.0

    no ip directed-broadcast

    interface Ethernet0/0

    ip address 172.22.1.100 255.255.255.0

    no ip directed-broadcast

    !

    ip classless

    ip route 0.0.0.0 0.0.0.0 202.96.1.2 (9)

    ip route 172.22.2.0 255.255.0.0 192.168.1.2 (10)

    access-lost 101 permit gre host 202.96.1.1 host 202.96.1.2


    正确答案:(1)配置IKE策略1 (2)IKE策略1的验证方法设为pre_share (3)设置pre-share密钥为test123此值两端需一致 (4)设置AH散列算法为md5ESP加密算法为DES (5)设置隧道对端IP地址为202.96.1.2 (6)隧道端口IP地址192.168.1.1子网掩码为255.255.255.0 (7)设置隧道的目的端口的IP地址为202.96.1.2 (8)应用VPNdemo于此端口 (9)定义默认路由 (10)定义到内网(经过隧道)静态路由
    (1)配置IKE策略1 (2)IKE策略1的验证方法设为pre_share (3)设置pre-share密钥为test123,此值两端需一致 (4)设置AH散列算法为md5,ESP加密算法为DES (5)设置隧道对端IP地址为202.96.1.2 (6)隧道端口IP地址192.168.1.1,子网掩码为255.255.255.0 (7)设置隧道的目的端口的IP地址为202.96.1.2 (8)应用VPNdemo于此端口 (9)定义默认路由 (10)定义到内网(经过隧道)静态路由 解析:主要考查Cisco路由器中IPSec的配置。

  • 第2题:

    directed broadcast引导广播


    正确答案: 在远程网上对所有计算机广播采用发送一个包的单一备份到远程网,并当它到达时广播该包的方法。TCP/IP支持引导广播。

  • 第3题:

    下面哪些是黑客常用的攻击手段:()

    • A、IP欺骗
    • B、僵尸网络
    • C、ARP欺骗
    • D、DOS攻击

    正确答案:A,B,C,D

  • 第4题:

    下面属于网络攻击的步奏是()。

    • A、隐藏IP地址
    • B、网络后门种植
    • C、网络探测与扫描
    • D、字典攻击

    正确答案:A,B,C

  • 第5题:

    在以下哪种情形下,数据报文的源IP和目的IP地址是确定的主机地址()。

    • A、广播(Broadcast)
    • B、组播(Multicast)
    • C、单播(Unicast)
    • D、细播(Slivercast)

    正确答案:C

  • 第6题:

    下面哪些攻击可以和黑名单组合使用()。

    • A、Ip-spoofing
    • B、Ip-sweep
    • C、Ip-fragment
    • D、Tcp-frag
    • E、Port-scan
    • F、WinNuke

    正确答案:B,E

  • 第7题:

    What is the result of issuing the frame-relay map ip 192.168.1.2 202 broadcast command?()

    • A、defines the source IP address that i s used in all broadcast packets on DLCI 202
    • B、defines the DLCI that is used for all packets that are sent to the 192.168.1.2 IP address
    • C、defines the destination IP address that is used in all broadcast packets on DLCI 202
    • D、defines the DLCI on which packets from the 192.168.1.2 IP address are received

    正确答案:B

  • 第8题:

    网络普理员定义“noipdirectedbroadcast”以减轻下面哪种攻击?()

    • A、Diecast
    • B、Smurf
    • C、Batcast
    • D、Coke

    正确答案:B

  • 第9题:

    下面网络层攻击中属于IP欺骗攻击的包括()。

    • A、TFN
    • B、Smurf
    • C、SYN-Flood
    • D、DOS

    正确答案:B

  • 第10题:

    单选题
    在以下哪种情形下,数据报文的源IP和目的IP地址是确定的主机地址()。
    A

    广播(Broadcast)

    B

    组播(Multicast)

    C

    单播(Unicast)

    D

    细播(Slivercast)


    正确答案: D
    解析: 暂无解析

  • 第11题:

    多选题
    如果您是一家企业的网络管理员,您的IP地址设计如下面所示: Network1-172.16.10.0/26 Network2-172.16.10.64/27 Network3-172.16.10.96/27 下面哪种协议支持您的IP地址设计并适合在企业网中应用?()
    A

    RIPV1

    B

    RIPV2

    C

    OSPF

    D

    BGP


    正确答案: D,C
    解析: 暂无解析

  • 第12题:

    判断题
    路由器在转发IP分组时,一般不检查IP分组的源地址,因此可以伪造IP分组的源地址进行攻击,使得网络管理员无法追踪。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    (47).下面哪种攻击方法属于被动攻击( )。

    A)拒绝服务攻击

    B)重放攻击

    C)流量分析攻击

    D)假冒攻击


    正确答案:C
    (47)C) 【解析】被动攻击的特点是对传输进行窃听和监测,比如流量-析;主动攻击包括对数据流进行篡改或伪造数据流,可分为伪装、重放、消息篡改和分布式拒绝服务5种类型。

  • 第14题:

    下面利用TCP的三次握手原理进行的攻击是()。

    • A、IP欺骗
    • B、SYN Flood
    • C、Sumrf攻击
    • D、Land攻击

    正确答案:B

  • 第15题:

    路由器在转发IP分组时,一般不检查IP分组的源地址,因此可以伪造IP分组的源地址进行攻击,使得网络管理员无法追踪。


    正确答案:正确

  • 第16题:

    下面哪种攻击属于非服务攻击()

    • A、DNS攻击
    • B、地址欺骗
    • C、邮件炸弹
    • D、FTP攻击

    正确答案:B

  • 第17题:

    在以下哪种情形下,数据报文的源IP和目的IP地址是确定的主机地址().

    • A、广播(Broadcast)
    • B、组播(Multicast)
    • C、单播(Unicast)
    • D、直播(Dircast)

    正确答案:C

  • 第18题:

    What is the result of issuing the frame-relay map ip 192.168.1.2 202 broadcast command?()

    • A、defines the source IP address that is used in all broadcast packets on DLCI 202
    • B、defines the DLCI that is used for all packets that are sent to the 192.168.1.2 IP address
    • C、defines the destination IP address that is used in all broadcast packets on DLCI 202
    • D、defines the DLCI on which packets from the 192.168.1.2 IP address are received

    正确答案:B

  • 第19题:

    网络管理员定义“no ip directed broadcast”以减轻下面哪种攻击?()

    • A、Diecast
    • B、Smurf
    • C、Batcast
    • D、Coke

    正确答案:B

  • 第20题:

    下面可以攻击状态检测的防火墙方法有:()

    • A、协议隧道攻击
    • B、利用FTP-pasv绕过防火墙认证的攻击
    • C、ip欺骗攻击
    • D、反弹木马攻击

    正确答案:A,B,D

  • 第21题:

    名词解释题
    directed broadcast引导广播

    正确答案: 在远程网上对所有计算机广播采用发送一个包的单一备份到远程网,并当它到达时广播该包的方法。TCP/IP支持引导广播。
    解析: 暂无解析

  • 第22题:

    单选题
    下面哪种攻击属于非服务攻击()
    A

    DNS攻击

    B

    地址欺骗

    C

    邮件炸弹

    D

    FTP攻击


    正确答案: B
    解析: 非服务攻击与特定服务无关,比服务攻击更为隐蔽,因而被认为是一种更为有效的攻击手段。非服务攻击常基于网络底层协议,利用实现协议时的漏洞达到攻击的目的。地址欺骗常用于此。

  • 第23题:

    单选题
    在CISCO设备的接口上防止SMURF攻击的命令()
    A

    Router(Config-iF.#no ip directed-broadcast

    B

    Router(Config-iF.#no ip proxy-arp

    C

    Router(Config-iF.#no ip redirects

    D

    Router(Config-iF.#no ip mask-reply


    正确答案: A
    解析: 暂无解析

  • 第24题:

    单选题
    在以下哪种情形下,数据报文的源IP和目的IP地址是确定的主机地址().
    A

    广播(Broadcast)

    B

    组播(Multicast)

    C

    单播(Unicast)

    D

    直播(Dircast)


    正确答案: D
    解析: 暂无解析