CCNA弟四学期弟四套.docVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CCNA Exploration: 路由协议和概念使用 Cisco AutoSecure 有哪两个好处? (选择两项。) 管理员可通过它来精确控制各种服务的启用和禁用情况。 它可提供立即禁用非关键系统进程和服务的功能。 它可自动将路由器配置为与 SDM 协同工作。 它可确保与您网络中的其它设备充分兼容。 它使管理员无需了解 Cisco IOS 软件的所有功能即可配置安全策略。 用户无法访问公司服务器。系统日志显示服务器运行缓慢,因为它正在收到具有高优先级的虚假服务请求。这是什么类型的攻击? 侦测 访问 DoS D. 蠕虫 病毒 特洛伊木马 下列哪两种说法定义了在网络中启用 DNS 服务所带来的安全风险? (选择两项。) 默认情况下,域名查询被发送到广播地址 55。 DNS 域名查询需要在所有路由器的以太网接口上启用?ip directed-broadcast?命令。 在一台路由器上使用全局配置命令?ip name-server?会在网络中的所有路由器上启用 DNS 服务。 基本 DNS 协议不提供身份验证或完整性保证。 路由器配置不提供用于设置主 DNS 服务器和备份 DNS 服务器的选项。 网络管理员在试图通过 TFTP 服务器升级 Cisco IOS 映像前,必须检验哪两项?(选择两项。 A. 使用?show hosts?命令检验 TFTP 服务器的名称。 使用?tftpdnld?命令检验 TFTP 服务器是否正在运行。 使用?show version?命令检验映像的校验和是否有效。 使用?ping?命令检验路由器与 TFTP 服务器之间的连通性。 使用?show flash?命令检验闪存是否具有足够空间容纳新的 Cisco IOS 映像。 下列关于网络安全的说法中哪两项正确? (选择两项。) 保护网络免受内部威胁侵害具有较低的优先级,因为由公司员工带来的安全风险较低。 无论是能自己编写攻击代码的资深黑客,还是从 Internet 下载攻击程序的入门攻击者都可能对网络安全造成严重威胁。 假设一家公司将其 web 服务器部署在防火墙之外,并充分备份 web 服务器,则无需采取其它安全措施来保护 web 服务器,因为即使它被攻击了也不会造成损失。 公众认可的网络操作系统(例如 UNIX)和网络协议(例如 TCP/IP)可采用默认设置工作,因为它们没有内在的安全缺陷。 保护网络设备免受水电等外在因素造成的物理破坏是安全策略的必要组成部分。 请参见图示。 网络管理员正在尝试将路由器配置为使用 SDM,但它无法正常工作。 可能是什么原因? 用户权限等级配置不正确。 身份验证方法配置不正确。 HTTP 服务器配置不正确。 HTTP 超时策略配置不正确。 请参见图示。已使用 Security Device Manager (SDM) 在路由器上配置所需安全级别。SDM 就所发现的安全问题在路由器上采取下一步措施时,会出现怎样的情况? SDM 将自动调用 AutoSecure 命令。 SDM 会生成一份报告,列出可用于应对安全问题的正确配置措施。 SDM 将创建一份配置文件,该文件可复制并粘贴至路由器中以重新配置服务。 SDM 将对图示中标记了 fix it (修复)的服务进行重新配置,以应用建议的安全更改。 良好的安全策略有哪三项特点? (选择三项。) 它定义了对网络资源的使用方式哪些为可接受,哪些为不可接受。 它会传达共识并定义职责。 它由最终用户制订。 它在所有安全设备完全通过测试后制订。 它定义了处理安全事故的方法。 应该将其加密,因为它包含所有重要的口令和密钥。 下列关于预防网络攻击的说法中哪两项正确? (选择两项。) 现代服务器和 PC 操作系统具有可以信赖的默认安全设置。 入侵防御系统可以记录可疑的网络活动,但在没有用户干预的情况下无法对抗正在进行的攻击。 物理安全威胁的防范包括控制对设备控制台端口的访问、标识关键电缆、安装 UPS 系统以及提供温湿控制。 防止网络钓鱼攻击的最好方法是采用防火墙设备。 更改默认的用户名和口令并禁用或取消不必要的服务有助于加强设备安全性。 请参见图示。 网络管理员正在尝试备份 Cisco IOS 路由器软件,却收到了图中所示的输出。造成此输出可能的原因有哪两条?(选择两项。) Cisco IOS 文件的校验和无效。 路由器上的 TFTP 客户端损坏 路由器无法连接到 TFTP 服务器。 尚未启动 TFTP 服务器软件。 TFTP 服务器上空间不足,无法容纳该软件。 请参见图示。配置中 ip ospf message-digest-key 1 md5 cisco 语句有何用途? 指定对路由更新进行身份认证的密钥 压缩流量,节约带宽 对流量进行 SSH 加密 创建 IPSec 隧道 I

文档评论(0)

shaoye348 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档