试题(56)、(57)利用交换机的ACL功能可增强网络的安全性和功能,其中不能实现的功能是(56) ,交换机上的RADIUS不能实现的功能是(57) 。(56)A. 限制每个端口的数据率B. 限制每个端口的流量C. 限制每个端口可接入的IP地址D. 限制每个端口可接入的MAC地址(57)A. 用户名认证B. 用户密码认证C. 用户接入权限认证D. 流量控制

题目

试题(56)、(57)

利用交换机的ACL功能可增强网络的安全性和功能,其中不能实现的功能是(56) ,交换机上的RADIUS不能实现的功能是(57) 。

(56)

A. 限制每个端口的数据率

B. 限制每个端口的流量

C. 限制每个端口可接入的IP地址

D. 限制每个端口可接入的MAC地址

(57)

A. 用户名认证

B. 用户密码认证

C. 用户接入权限认证

D. 流量控制


相似考题
更多“试题(56)、(57)利用交换机的ACL功能可增强网络的安全性和功能,其中不能实现的功能是(56) ,交换机上的RADIUS不能实现的功能是(57) 。(56)A. 限制每个端口的数据率B. 限制每个端口的流量C. 限制每个端口可接入的IP地址D. 限制每个端口可接入的MAC地址(57)A. 用户名认证B. 用户密码认证C. 用户接入权限认证D. 流量控制”相关问题
  • 第1题:

    限制访问交换机端口的IP个数,严格控制端口数据输入量的()属于交换机的高级设置。

    A.端口安全配置

    B.流量控制配置

    C.端口保护配置

    D.VLAN配置


    参考答案:B

  • 第2题:

    Quidway S系列交换机上802.1X端口接入控制方式有()。

    A.基于IP认证方式

    B.基于MAC认证方式

    C.基本TCP认证方式

    D.基于端口认证方式


    答案:BD

  • 第3题:

    1x有基于端口的认证模式,还支持基于MAC的认证模式。对此理解正确的是()。

    A.当采用基于端口方式时,只要该端口下的第一个用户认证成功后,其他接入用户无须认证就可使用网络资源

    B.当采用基于端口方式时,当第一个用户下线后,其他用户仍然可以继续使用网络

    C.当采用基于MAC地址方式时,该端口下的所有接入用户均需要单独认证

    D.802.1x协议仅关注接入端口的状态,合法用户接入端口打开,非法用户接入,端口关闭


    参考答案:A, C, D

  • 第4题:

    在设置目录安全选项时,使用“目录安全性”选项卡设置IIS安全性功能,从而在授权访问受限制的内容之前确认用户的用户标识。可以选择三种配置方法:身份验证和访问控制、______、安全通信。

    A.IP地址和域名限制

    B.UDP端口限制

    C.TCP端口限制

    D.域名限制


    正确答案:A
    解析:在设置目录安全选项时,使用“目录安全性”选项卡设置IIS安全性功能,从而在授权访问受限制的内容之前确认用户的用户标识。可以选择的三种配置方法有:身份验证和访问控制、IP地 址或域名限制、安全通信,故选A。

  • 第5题:

    集线器和交换机都是网络连接中的重要物理器件。下列关于集线器和交换机的说法中,错误的是

    A.集线器的主要功能是对接收到的信号进行再生整形放大
    B.交换机为接入交换机的任意两个网络节点提供独享的电信号通路
    C.集线器每个端口独占一条带宽
    D.交换机每个端口独占一条带宽

    答案:C
    解析:
    集线器所有端口共享一个带宽。

  • 第6题:

    利用交换机的ACL功能可增强网络的安全性和功能,其中不能实现的功能是(请作答此空) ,交换机上的RADIUS不能实现的功能是( ) 。

    A.限制每个端口的数据率
    B.限制每个端口的流量
    C.限制每个端口可接入的IP地址
    D.限制每个端口可接入的MAC地址

    答案:B
    解析:
    本题考查访问控制的基本知识。ACL是新型交换机具有的、实现访问控制的功能,具有限制每个端口的数据率、限制每个端口可接入的IP地址、限制每个端口可接入的MAC地址等很多功能,但一般都不能限制每个端口的流量。交换机的RADIUS可实现安全访问控制,不对流量进行控制。

  • 第7题:

    ACL是利用交换机实现安全管理的重要手段。利用ACL不能实现的功能是(62)。

    A.限制MAC地址
    B.限制IP地址
    C.限制TCP端口
    D.限制数据率

    答案:D
    解析:
    ACL(访问控制列表)是交换机实现访问控制的机制,可以实现对网络受限制的访问。限制数据率也是交换机的功能之一,但不是ACL的功能。

  • 第8题:

    一级交换机每个接入端口带宽应≥100M,宜不超过24个接入端口,宜具有2个1000M以太网端口,二级交换机每个接入端口带宽应≥1000M,支持网络管理功能,支持网络风暴抑制,支持VLAN划分。


    正确答案:正确

  • 第9题:

    下列概念中,不能用于身份认证的手段是()

    • A、用户名和口令
    • B、虹膜
    • C、智能卡
    • D、限制地址和端口

    正确答案:D

  • 第10题:

    以太网功能。检查厂验或出厂记录,检查项目包括MAC地址交换功能、MAC地址数量限制功能、二层汇聚功能、()、VLAN功能、VLANStacking功能、帧过滤功能、组播/广播帧抑制功能、端口自协商功能、流量控制功能、RSTP功能、(),各项功能应符合《接入网技术要求—吉比特的无源光网络(GPON)》要求。


    正确答案:二层隔离功能;链路聚集功能

  • 第11题:

    实施精确定位工作能根据用户上网的()地址追溯至用户的接入端口或者接入线路,每个用户帐号只能在自己的线路上使用。


    正确答案:IP

  • 第12题:

    多选题
    802.1x有基于端口的认证模式,还支持基于MAC的认证模式。对此理解正确的是()。
    A

    当采用基于端口方式时,只要该端口下的第一个用户认证成功后,其他接入用户无须认证就可使用网络资源

    B

    当采用基于端口方式时,当第一个用户下线后,其他用户仍然可以继续使用网络

    C

    当采用基于MAC地址方式时,该端口下的所有接入用户均需要单独认证

    D

    802.1x协议仅关注接入端口的状态,合法用户接入端口打开,非法用户接入,端口关闭


    正确答案: A,C,D
    解析: 暂无解析

  • 第13题:

    交换机查mac表发现数据帧目的mac地址对应的转发端口号后直接转发数据帧到该端口;如果查表之后仍然不知道该目的mac地址对应的端口号,交换机将帧转发到除了接收端口以外的所有端口,这是交换机的()功能。

    A.学习

    B.转发

    C.过滤

    D.其他


    参考答案:B

  • 第14题:

    网络管理员想要配置Cisco2960交换机,使交换机的每个端口仅允许一个MAC地址访问。下列哪项可实现管理员的目标?()

    A.Cisco发现协议

    B.端口安全性

    C.Internet控制消息协议

    D.访问列表

    E.流量控制


    参考答案:B

  • 第15题:

    SwitchManager的功能包括:()

    A.对外提供第三方放号接口

    B.提供网段限制、服务群组、认证计费功能

    C.提供地址解析、接入控制功能

    D.监控节点的注册和呼叫状态


    参考答案:A, D

  • 第16题:

    ACL是利用交换机实现安全管理的重要手段。利用ACL不能实现的功能是______。

    A.限制MAC地址

    B.限制IP地址

    C.限制TCP端口

    D.限制数据率


    正确答案:D
    解析:本题考查交换机安全配置方面的基本知识。
      ACL(访问控制列表)是交换机实现访问控制的机制,可以实现对网络受限制的访问。限制数据率也是交换机的功能之一,但不是ACL的功能。

  • 第17题:

    交换机上的ACL不能实现的功能是( )。

    A.限制每个端口的数据率
    B.限制每个端口的流量
    C.限制每个端口可接入的IP地址
    D.限制每个端口可接入的MAC地址

    答案:B
    解析:
    ACL是新型交换机具有的、实现访问控制的功能,具有限制每个端口的数据率、限制每个端口可接入的IP地址、限制每个端口可接入的MAC地址等很多功能,但一般都不能限制每个端口的流量。

  • 第18题:

    利用交换机的ACL功能可增强网络的安全性和功能,其中不能实现的功能是( ) ,交换机上的RADIUS不能实现的功能是(请作答此空) 。

    A.用户名认证
    B.用户密码认证
    C.用户接入权限认证
    D.流量控制

    答案:D
    解析:
    本题考查访问控制的基本知识。ACL是新型交换机具有的、实现访问控制的功能,具有限制每个端口的数据率、限制每个端口可接入的IP地址、限制每个端口可接入的MAC地址等很多功能,但一般都不能限制每个端口的流量。交换机的RADIUS可实现安全访问控制,不对流量进行控制。

  • 第19题:

    在层次化网络设计中, ( ) 是汇聚交换机的选型策略。

    A.提供多种固定端口数量,并且单端口成本较低
    B.能对用户进行认证和端口接入控制
    C.具备一定的网络服务质量和控制能力以及端到端的QoS
    D.具备高速的数据转发能力

    答案:C
    解析:
    高速数据转发,是对核心层设备的要求。AB是对接入层设备的要求。

  • 第20题:

    关于网络端口管理和绑定下列说法正确的是()。

    • A、将交换机上某端口与IPC的MAC地址绑定
    • B、将交换机上某端口与NVR的MAC地址绑定
    • C、将交换机上某端口与管理电脑的MAC地址绑定
    • D、将交换机上未接入设备的端口关闭以利于安全

    正确答案:A,B,C,D

  • 第21题:

    BAS(宽带接入服务器)作为宽带城域网的汇聚层设备,其基本功能为:()

    • A、用户端口的会聚:以高端口密度接入大量用户,将所有用户数据复用在有限的端口带宽上传送给网络核心层设备,同时对所有用户的逻辑连接进行终结。
    • B、用户管理:用户接入管理、用户认证管理、用户地址分配和管理、用户计费管理、安全性保障管理。
    • C、路由转发功能。
    • D、域名解析功能。

    正确答案:A,B,C

  • 第22题:

    关于地址学习错误的是()。

    • A、地址学习是指交换机为该端口进来的包的源MAC建立并自动刷新地址学习表的功能
    • B、地址学习开关是针对每个端口进行配置的
    • C、地址学习模式有两种:共享学习模式和独立学习模式
    • D、配置为共享学习模式时,交换机地址表的每个条目由端口号、MAC地址和VLAN组成

    正确答案:D

  • 第23题:

    网络管理员想要配置 Cisco 2960交换机,使交换机的每个端口仅允许一个MAC地址访问。下列哪项可实现管理员的目标?()

    • A、Cisco发现协议
    • B、端口安全性
    • C、Internet控制消息协议
    • D、访问列表
    • E、流量控制

    正确答案:B