cisco网络安全技术第2章测试及考试

测试

1、通过思科 IOS CLI 提供哪些工具来启动安全审计并在有或没有管理员输入的情况下进行推荐的配置更改?

思科 AutoSecure

2、可以配置 SNMP 实施的哪个元素来响应请求以及转发通知?

SNMP 代理

3、哪两项任务与路由器加固相关联?(选择两项。)

禁用未使用的端口和接口

保护管理访问

4、为什么username name algorithm-type scrypt secret password命令优先于username name secret password 命令有什么效果?

它使用 SCRYPT 算法加密密码。

5、可以为自定义用户级权限分配哪些 IOS 权限级别?

级别 2 至 14

6、下列哪两项提供对路由器的安全远程访问?(选择两项。)

HTTPS

SSH

7、哪种数据包类型由用户生成并由路由器转发?

数据平面数据包

8、必须执行哪三个配置步骤才能实现对路由器的 SSH 访问?(选择三项。)

IP 域名

用户账户

唯一的主机名

9、如果已启用 AAA,则需要哪三个 CLI 步骤来配置具有特定视图的路由器?(选择三项。)

为视图分配加密密码。

为视图分配命令。

使用 parser view view-name 命令创建视图。

10、哪种服务会在默认情况下在思科路由器上启用,泄露有关路由器的重要信息,并可能使其更易遭受攻击?

CDP

11、网络管理员需要保护路由器免受暴力登录尝试。如果在 2 分钟内尝试登录失败次数超过 3 次,则 3 分钟内禁止登录的正确 login-block-for 命令语法是什么?

login block-for 180 attempts 3 within 120

考试

1、配置基于角色的 CLI 访问功能时,有哪三种视图类型可用?(选择三项。)

  • 超级视图
  • 根视图
  • CLI 视图

2、必须维护哪三个路由器安全区域,以在网络周界保护边缘路由器?(选择三项。)

  • 操作系统安全
  • 物理安全
  • 路由器加固

3、通过将思科 IOS 登录增强功能添加到路由器登录过程中,可以生成哪三个操作?(选择三项。)

  • 减缓主动攻击
  • 禁用指定主机的登录
  • 创建系统日志消息

4、在网络中启用 OSPF 路由协议认证是出于哪两个原因?(选择两项。)

  • 防止数据流量重定向到不安全的链路
  • 防止数据流量被重定向并丢弃

5、在思科路由器上创建的用户账户的默认权限级别是多少?

  • 1

6、系统日志的日志记录服务提供哪三个功能?(选择三项。)

  • 指定存储捕获信息的位置
  • 区分要捕获的信息和要忽略的信息
  • 收集日志信息

7、管理员通过与 SSH 配合使用的路由器 R1 上的加密密码定义本地用户账户。将 R1 配置为仅接受加密 SSH 连接需要以下哪三个额外步骤?(选择三项。)

  • 启用入站 vty SSH 会话。
  • 配置路由器上的 IP 域名。
  • 生成 SSH 密钥。

8、MIB 有什么特点?

  • 按分层结构组织 OID。

9、当用户尝试访问控制台时,创建管理员用户名、使用 MD5 散列密码和强制路由器访问内部用户名数据库需要哪组命令?

  • R1(config)# username admin secret Admin01pa55
    R1(config)# line con 0
    R1(config-line)# login local

10、使用安全复制协议功能时有什么要求?

  • 必须发出命令以启用 SCP 服务器端功能。

11、在思科路由器上生成 RSA 密钥以准备安全设备管理后会发生什么?

  • 可通过 SSH 生成的密钥。

12、要在思科路由器上启用登录增强功能,必须发出什么命令?

  • login block-for

13、哪三个语句描述了使用权限级别来分配命令授权的限制?(选择三项。)

  • 在较高权限级别上设置的命令不适用于较低权限用户。
  • 对路由器上的特定接口没有访问控制。
  • 创建需要访问大多数(但不是所有)命令的用户账户可能是一个繁琐的过程。

14、网络管理员注意到登录尝试失败导致路由器进入安静模式。管理员如何在安静模式下仍然保持对网络的远程访问?

  • 使用 ACL 可以为特定网络覆盖安静模式行为。

15、如果已启用 AAA,则需要哪三个 CLI 步骤来配置具有特定视图的路由器?(选择三项。)

  • 使用 parser view view-name 命令创建视图。
  • 为视图分配加密密码。
  • 为视图分配命令。

16、网络工程师正在对公司的所有路由器实施安全措施。要强制企业网络主干区域中所有启用 OSPF 的接口都使用密码 1A2b3C 进行认证,必须发出哪两个命令?(选择两项。)

  • area 0 authentication message-digest
  • ip ospf message-digest-key 1 md5 1A2b3C ​

17、哪两个特征适用于基于角色的 CLI 访问超级视图?(选择两项。)

  • 登录到超级视图中的用户可以访问关联的 CLI 视图中指定的所有命令。
  • 不能将命令直接添加到特定超级视图。

18、请参见图示。根据 show running-config 命令的输出,哪种视图类型是 SUPPORT?

  • 包含 SHOWVIEW 和 VERIFYVIEW 视图的超级视图

19、哪种推荐的安全实践可以防止攻击者在思科 IOS 路由器上执行密码恢复,以获得对特权 EXEC 模式的访问权限?

  • 请将路由器放置在安全的上锁房间内,只允许授权人员进入该房间。

20、哪三项是交互式 AutoSecure 设置期间对用户响应的提示?(选择三项。)

  • 加密密码
  • 要启用的接口
  • 启用加密密码

21、下列有关 JR-Admin 账户的说法中哪项正确?

  • JR-Admin 可以发出 ping 和 reload 命令。

22、思科 IOS 恢复能力配置功能有什么特点?

  • 可获取路由器运行配置的快照,并将其安全存档在永久存储器中。

23、思科 AutoSecure 可以配置哪两个选项?(选择两项。)

  • 安全横幅
  • 启用加密密码

24、控制平面策略 (CoPP) 功能旨在实现什么?

  • 防止不必要的流量对路由处理器造成负担

25、在路由器上使用 ip ospf message-digest-key 密钥 md5 password 命令和 area area-id authentication message-digest 命令的目的是什么?

在路由器上全局配置 OSPF MD5 认证

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.xdnf.cn/news/148401.html

如若内容造成侵权/违法违规/事实不符,请联系一条长河网进行投诉反馈,一经查实,立即删除!

相关文章

【LLM学习之路】9月22日 第九天 自然语言处理

【LLM学习之路】9月22日 第九天 直接看Transformer 第一章 自然语言处理 自然语言处理发展史 只要看的足够多,未必需要理解语言 统计语言模型发展史 统计语言模型: 判断一个句子是否合理,就计算这个句子会出现的概率 缺点是句子越长越…

大数据-145 Apache Kudu 架构解读 Master Table 分区 读写

点一下关注吧!!!非常感谢!!持续更新!!! 目前已经更新到了: Hadoop(已更完)HDFS(已更完)MapReduce(已更完&am…

NodeFormer:一种用于节点分类的可扩展图结构学习 Transformer

人工智能咨询培训老师叶梓 转载标明出处 现有的神经网络(GNNs)在处理大规模图数据时面临着一些挑战,如过度平滑、异质性、长距离依赖处理、边缘不完整性等问题,尤其是当输入图完全缺失时。为了解决这些问题,上海交通大…

2024年中国研究生数学建模竞赛B题 (WLAN组网吞吐量机理建模+决策树 完整建模文章)

2024年中国研究生数学建模竞赛B题 (WLAN组网吞吐量机理建模决策树 完整建模文章) 问题重述和分析 问题重述 本题旨在基于实际测量的WLAN(无线局域网)数据,建立一个精确的系统吞吐量预测模型。具体而言,提供了多个包含网络拓扑、…

在虚幻引擎中创建毛发/头发

在虚幻引擎中创建毛发/头发 , 首先开启两个插件 Groom 和 Alembic Groom Importer 打开蒙皮缓存 导出人物模型 将人物导入Blender , 选择需要种植头发的点 指定并选择 点击毛发 这里变成爆炸头了 , 把数量和长度调一下 切换到梳子模式 调整发型 导出为abc , 文件路径不…

mysql 内存被打满记录

一:早上收到报警:提示:您的云数据库RDS的1个实例因存储空间满将被锁定,请关注实例的存储空间使用情况,可通过存储扩容或空间清理解除锁定。后续查看错误日志如下:磁盘没有空间了 没有多余的空间写binlog和…

推荐一款开源的Redis桌面客户端

TinyRDM 是一个现代化的、轻量级的跨平台 Redis 桌面客户端,能在 Mac、Windows 和 Linux 系统上使用。它有着现代化的设计风格,界面既简洁又清晰,操作起来方便又高效。不管是刚开始接触的新手,还是经验丰富的开发者,都…

基于OpenCV的单目测距

随着计算机视觉技术的发展,单目测距作为一种重要的视觉测量手段,在众多领域得到了广泛的应用。本文将探讨基于OpenCV的单目测距原理、局限性、实际应用场景以及一些优化方案。 单目测距的原理 单目测距是指利用一台摄像机拍摄到的单一图像来进行距离测量…

Kubernetes Pod调度基础(kubernetes)

实验环境依旧是k8s快照,拉取本次实验所需的镜像文件; 然后在master节点上传已经编写好的yaml文件; 然后同步会话,导入镜像; pod控制器: 标签选择器--》标签: 标签: 在Kubernetes&…

Nat Med|机器学习+高通量筛选,发现用于治疗胶质母细胞瘤的神经活性药物|顶刊精析·24-09-23

小罗碎碎念 今日顶刊:Nat Med 这篇文章是2024-09-20发表在《Nature Medicine》上的一篇研究型论文,标题为“High-throughput identification of repurposable neuroactive drugs with potent anti-glioblastoma activity”。 先打个提前量,发…

人工智能面试题(Artificial Intelligence Algorithm Interview Questions)

💝💝💝欢迎来到我的博客,很高兴能够在这里和您见面!希望您在这里可以感受到一份轻松愉快的氛围,不仅可以获得有趣的内容和知识,也可以畅所欲言、分享您的想法和见解。 本人主要分享计算机核心技…

ruoyi源码解析学习 - 微服务版 - ruoyi-gateway

com.ruoyi.gateway 今天简单看看若依的gateway的配置模块干了啥 最近面试很多外包公司,都对低代码平台有点要求,这些代码虽说用起来不费劲,但是其中还是有很多细节能让我学习学习的。(微服务版,上次搞jeecgboot的笔试…

【爬虫工具】小红书评论高级采集软件

用python开发的爬虫采集工具【爬小红书搜索评论软件】,支持根据关键词采集评论。 思路:笔记关键词->笔记链接->评论 软件界面: 完整文章、详细了解: https://mp.weixin.qq.com/s/C_TuChFwh8Vw76hTGX679Q 好用的软件一起分…

Vue3:具名插槽

目录 一.性质与作用 1.基本性质 2.使用方式 3.作用 4.应用场景 5.注意事项 二.使用 1.父组件 2.子组件 三.代码 1.父组件代码 2.子组件代码 四.效果 具名插槽在Vue3中用于为组件提供一种方式,允许父组件向子组件注入内容,并且可以指定这些内…

【HarmonyOS】应用权限原理和封装

背景 在项目中,避免不了需要调用系统资源和系统能力,比如:日历读写、摄像头等。因此,需要了解对系统资源访问权限的申请方式方法。 授权方式 包括两种授权方式,分别是system_grant(系统授权) 和 user_grant(用户授权)…

7种限流算法打开新方式

前言 最近几年,随着微服务的流行,服务和服务之间的依赖越来越强,调用关系越来越复杂,服务和服务之间的稳定性越来越重要。在遇到突发的请求量激增,恶意的用户访问,亦或请求频率过高给下游服务带来较大压力…

ubuntu内网穿透后在公网使用ssh登录

需求: 我有一台内网可以通过ssh 22端口访问的设备操作系统是ubuntu server我还有1台拥有公网IP的服务器,IP地址是 6.66.666.6666我想随时从其他网段通过ssh访问我的ubuntu server设备 实现: 工具准备:frp 网址:https…

Electron 隐藏顶部菜单

隐藏前: 隐藏后: 具体设置代码: 在 main.js 中加入这行即可: // 导入模块 const { app, BrowserWindow ,Menu } require(electron) const path require(path)// 创建主窗口 const createWindow () > {const mainWindow ne…

Vue前端浏览器指纹获取:数字世界的身份密码

程序员必备宝典https://tmxkj.top/#/一个开源的JavaScript库,它通过收集用户浏览器的多种属性(如屏幕分辨率、浏览器插件、字体、Canvas和WebGL等)来生成一个独特的浏览器指纹,用于识别和追踪用户。 #Github地址 GitHub - finger…

HTML超文本链接标签及其属性

HTML使用<a> </a>标签来设置超文本链接&#xff0c;超文本链接可以是一个字&#xff0c;一个词&#xff0c;或者一组词&#xff0c;也可以是一张图片&#xff0c;你可以点击这些内容跳转到新的文档或当前文档的某个部分。 在使用<a>标签时需要使用href属性来…