思科第四学期第四章答案.doc_第1页
思科第四学期第四章答案.doc_第2页
思科第四学期第四章答案.doc_第3页
思科第四学期第四章答案.doc_第4页
思科第四学期第四章答案.doc_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1窗体顶端良好的安全策略有哪三项特点? (选择三项。)它定义了对网络资源的使用方式哪些为可接受,哪些为不可接受。它会传达共识并定义职责。它由最终用户制订。它在所有安全设备完全通过测试后制订。它定义了处理安全事故的方法。应该将其加密,因为它包含所有重要的口令和密钥。窗体底端2窗体顶端下列关于网络安全的说法中哪两项正确? (选择两项。)保护网络免受内部威胁侵害具有较低的优先级,因为由公司员工带来的安全风险较低。无论是能自己编写攻击代码的资深黑客,还是从 Internet 下载攻击程序的入门攻击者都可能对网络安全造成严重威胁。假设一家公司将其 web 服务器部署在防火墙之外,并充分备份 web 服务器,则无需采取其它安全措施来保护 web 服务器,因为即使它被攻击了也不会造成损失。公众认可的网络操作系统(例如 UNIX)和网络协议(例如 TCP/IP)可采用默认设置工作,因为它们没有内在的安全缺陷。保护网络设备免受水电等外在因素造成的物理破坏是安全策略的必要组成部分。窗体底端3窗体顶端下列关于网络攻击的说法中哪两项正确? (选择两项。)侦测攻击本质上始终是电子攻击,例如 ping 扫描或端口扫描。内部设备不应该完全信任 DMZ 中的设备,应该对 DMZ 和内部设备之间的通信进行身份验证以防止端口重定向等攻击。蠕虫需要人的参与才能扩散,而病毒不需要。强网络密码可防范大多数 DoS 攻击。只要暴力攻击选取了组成密码的字符进行测试,则破解密码只是时间问题。窗体底端4窗体顶端请参见图示。 下列关于图中所示配置的说法中哪两项正确? (选择两项。)该远程会话已加密。vty 线路 0 和 4 上允许 Telnet。口令以明文发送。vty 线路 0 至 4 上允许主机 5 访问。不允许来自网络 之外的流量经过 Router1。窗体底端5窗体顶端当用户完成 Cisco SDM VPN 向导后,已输入的信息会被如何处理?信息被保存到一个文本文件中以供配置客户端之用。用户确认后,由 Cisco SDM 生成的 CLI 命令会被发送到路由器上。SDM 会生成流量来测试配置,然后才将该配置应用到路由器上。会出现一个对话框,提示用户输入用户名和口令信息。窗体底端6窗体顶端入侵检测发生在“安全轮”的哪个阶段?保护 监控 测试 改进 侦测 窗体底端7窗体顶端下列哪两种说法定义了在网络中启用 DNS 服务所带来的安全风险? (选择两项。)默认情况下,域名查询被发送到广播地址 55。DNS 域名查询需要在所有路由器的以太网接口上启用 ip directed-broadcast 命令。在一台路由器上使用全局配置命令 ip name-server 会在网络中的所有路由器上启用 DNS 服务。基本 DNS 协议不提供身份验证或完整性保证。路由器配置不提供用于设置主 DNS 服务器和备份 DNS 服务器的选项。窗体底端8窗体顶端升级 IOS 映像有哪两种有效方法? (选择两项。)通过控制台连接复制粘贴通过网络连接复制粘贴通过控制台连接使用 TFTP通过网络连接使用 TFTP通过控制台连接使用 Xmodem通过网络连接使用 Xmodem窗体底端9窗体顶端网络管理员在试图通过 TFTP 服务器升级 Cisco IOS 映像前,必须检验哪两项? (选择两项。)使用 show hosts 命令检验 TFTP 服务器的名称。使用 tftpdnld 命令检验 TFTP 服务器是否正在运行。使用 show version 命令检验映像的校验和是否有效。使用 ping 命令检验路由器与 TFTP 服务器之间的连通性。使用 show flash 命令检验闪存是否具有足够空间容纳新的 Cisco IOS 映像。窗体底端10窗体顶端IT 主管发起了一项活动,旨在提醒用户避免打开来源可疑的电子邮件。 该 IT 主管意在保护用户免受哪种攻击?DoSDDoS病毒访问侦测窗体底端11窗体顶端请参见图示。 下列关于图中所示配置的说法中哪两项正确? (选择两项。)通过口令 local 授予了访问权限R1 上启用了 SSH 服务器功能R1 上启用了 SSH 客户端功能因为没有本地用户名数据库,所以远程访问连接会失败远程访问连接将通过安全外壳端口 443 进行窗体底端12窗体顶端请参见图示。 网络管理员正在尝试将路由器配置为使用 SDM,但它无法正常工作。 可能是什么原因?用户权限等级配置不正确。身份验证方法配置不正确。HTTP 服务器配置不正确。HTTP 超时策略配置不正确。窗体底端13窗体顶端用户无法访问公司服务器。 系统日志显示服务器运行缓慢,因为它正在收到具有高优先级的虚假服务请求。 这是什么类型的攻击?侦测访问DoS蠕虫病毒特洛伊木马窗体底端14窗体顶端口令恢复过程在哪种工作模式下开始,使用哪种连接? (选择两项。)ROM 监控启动 ROMCisco IOS经过控制台端口的直接连接经过以太网端口的网络连接经过串行端口的网络连接窗体底端15窗体顶端请参见图示。 网络管理员正在尝试备份 Cisco IOS 路由器软件,却收到了图中所示的输出。 造成此输出可能的原因有哪两条? (选择两项。)Cisco IOS 文件的校验和无效。路由器上的 TFTP 客户端损坏路由器无法连接到 TFTP 服务器。尚未启动 TFTP 服务器软件。TFTP 服务器上空间不足,无法容纳该软件。窗体底端16窗体顶端当用户与 Cisco 路由器建立了 SDM 连接并检查主页的 Configuration Overview(配置概况)区域时,可获得哪三点信息? (选择三项。)所有 DHCP 客户端的 MAC 地址路由器上受 Cisco SDM 支持的 WAN 接口的总数量WAN 接口上启用的压缩类型DMZ 接口的总数量DNS 服务器的状态站点间 VPN 连接的数量窗体底端17窗体顶端下列关于预防网络攻击的说法中哪两项正确? (选择两项。)现代服务器和 PC 操作系统具有可以信赖的默认安全设置。入侵防御系统可以记录可疑的网络活动,但在没有用户干预的情况下无法对抗正在进行的攻击。物理安全威胁的防范包括控制对设备控制台端口的访问、标识关键电缆、安装 UPS 系统以及提供温湿控制。防止网络钓鱼攻击的最好方法是采用防火墙设备。更改默认的用户名和口令并禁用或取消不必要的服务有助于加强设备安全性。窗体底端18窗体顶端使用 Cisco AutoSecure 有哪两个好处? (选择两项。)管理员可通过它来精确控制各种服务的启用和禁用情况。它可提供立即禁用非关键系统进程和服务的功能。它可自动将路由器配置为与 SDM 协同工作。它可确保与您网络中的其它设备充分兼容。它使管理员无需了解 Cisco IOS 软件的所有功能即可配置安全策略。窗体底端19窗体顶端安全策略必须实现哪两个目标? (选择两项。)提供安全服务器的安装核对表描述防火墙配置记录要保护的资源确定组织的安全目标确定加强路由器安全性所涉及的具体任务窗体底端20窗体顶端一家公司在 DMZ 内部署了一台 web 服务器以提供外部 web 服务。 当审查防火墙日志文件时,管理员发现该 web 服务器曾连接到一台内部电子邮件服务器。 进一步调查发现,有人未经授权在内部服务器上

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论