2025年信息系统安全专家网络设备安全配置模板化专题试卷及解析.pdfVIP

  • 10
  • 0
  • 约7.78千字
  • 约 9页
  • 2025-11-21 发布于江苏
  • 举报

2025年信息系统安全专家网络设备安全配置模板化专题试卷及解析.pdf

2025年信息系统安全专家网络设备安全配置模板化专题试卷及解析1

2025年信息系统安全专家网络设备安全配置模板化专题试

卷及解析

2025年信息系统安全专家网络设备安全配置模板化专题试卷及解析

第一部分:单项选择题(共10题,每题2分)

1、在网络设备安全配置中,以下哪项措施最能有效防止未授权的远程管理访问?

A、启用Telnet服务

B、使用默认密码

C、配置ACL限制管理访问源IP

D、关闭所有日志功能

【答案】C

【解析】正确答案是C。配置ACL限制管理访问源IP是防止未授权远程管理的有

效手段,它只允许信任的IP地址访问设备管理接口。A选项Telnet是明文传输协议,

安全性低;B选项使用默认密码是严重的安全漏洞;D选项关闭日志会削弱安全审计能

力。知识点:网络设备访问控制。易错点:容易混淆Telnet和SSH的安全性差异。

2、在交换机端口安全配置中,以下哪种模式允许动态学习MAC地址但限制数量?

A、static模式

B、dynamic模

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档