2025-2026年计算机网络设备维护实操考核试卷.docxVIP

  • 0
  • 0
  • 约8.19千字
  • 约 16页
  • 2026-09-19 发布于辽宁
  • 举报

2025-2026年计算机网络设备维护实操考核试卷.docx

2025-2026年计算机网络设备维护实操考核试卷

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在配置交换机端口安全功能时,以下哪种策略能够有效防止MAC地址泛洪攻击?()

A.将端口配置为静态MAC地址模式

B.设置端口最大MAC地址数为10

C.启用动态ARP检测(DAD)功能

D.将端口配置为动态学习和静态MAC地址混合模式

解析:正确答案为B。端口安全功能通过限制端口上允许学习的MAC地址数量来防止MAC地址泛洪攻击。当达到最大MAC地址数时,新设备将无法接入网络。选项A静态MAC地址模式虽然安全,但无法应对大量设备接入场景;选项CDAD是防止ARP欺骗的技术;选项D混合模式未明确数量限制,无法直接防御泛洪攻击。该知识点属于第3单元交换机安全配置内容,要求考生掌握端口安全的基本原理和应用场景。

2.当网络管理员发现交换机端口出现PortSecurityViolation告警时,应优先采取哪种措施?()

A.立即关闭该端口并重启交换机

B.检查端口安全配置的违规阈值设置

C.更换交换机的网络模块

D.查看交换机的CPU使用率

解析:正确答案为B。端口安全告警通常是由于连接设备数量超过配置阈值导致的。管理员应首先检查端口安全配置参数(如最大MAC地址数

文档评论(0)

1亿VIP精品文档

相关文档