Архитектура Аудит Военная наука Иностранные языки Медицина Металлургия Метрология
Образование Политология Производство Психология Стандартизация Технологии


См. экспонат. Злоумышленник на ПК X отправляет кадр с двумя тегами 802.1Q, один для VLAN 40, а другой для VLAN 12. Что будет с этим кадром?



-SW-A will drop the frame because it is invalid.
-SW-A will leave both tags on the frame and send it to SW-B, which will forward it to hosts on VLAN 40.
-SW-A will remove both tags and forward the rest of the frame across the trunk link, where SW-B will forward the frame to hosts on VLAN 40.*
-SW-A will remove the outer tag and send the rest of the frame across the trunk link, where SW-B will forward the frame to hosts on VLAN 12.

 

-SW-A отбросит кадр, потому что он недействителен.
-SW-A оставит оба тега на кадре и отправит его на SW-B, который перенаправит его на хосты в VLAN 40.
-SW-A удалит оба тега и перенаправит оставшуюся часть кадра по соединительной линии, где SW- B перенаправит кадр хостам в VLAN 40. *
-SW-A удалит внешний тег и отправит оставшуюся часть кадра по соединительной линии, где SW-B перенаправит кадр хостам в VLAN 12.

 

===============================================







Which statement is true about the difference between OSPFv2 and OSPFv3?

 

Какое утверждение верно о разнице между OSPFv2 и OSPFv3?

 

-OSPFv3 routers use a different metric than OSPFv2 routers use.
-OSPFv3 routers do not need to elect a DR on multiaccess segments.
-OSPFv3 routers do not need to have matching subnets to form neighbor adjacencies.*
-OSPFv3 routers use a 128 bit router ID instead of a 32 bit ID.

 

-Маршрутизаторы OSPFv3 используют другой показатель, чем маршрутизаторы OSPFv2.
-Маршрутизаторам OSPFv3 не нужно выбирать DR на сегментах множественного доступа.
-Маршрутизаторам OSPFv3 не нужно иметь соответствующие подсети для формирования соседних соседей. *
-Маршрутизаторы OSPFv3 используют 128-битный идентификатор маршрутизатора вместо 32-битного.

 

===============================================







What are two ways of turning off DTP on a trunk link between switches? (Choose two.)

 

Каковы два способа отключения DTP на магистральном канале между коммутаторами?(Выберите два.)

 

-Change the native VLAN on both ports.
-Configure attached switch ports with the nonegotiate command option.*
-Configure attached switch ports with the dynamic desirable command option.
-Configure one port with the dynamic auto command option and the opposite attached switch port with the dynamic desirable command option.
-Place the two attached switch ports in access mode.*

 

-Измените собственную VLAN на обоих портах.
-Настройте подключенные порты коммутатора с параметром команды nonegotiate. *
-Настройте подключенные порты коммутатора с параметром динамической желаемой команды.
-Настройте один порт с параметром динамической автоматической команды, а противоположный подключенный порт коммутатора - с параметром динамической желаемой команды.
- Переведите два подключенных порта коммутатора в режим доступа. *

 

===============================================









Why would an administrator use a network security auditing tool to flood the switch MAC address table with fictitious MAC addresses?

 

Зачем администратору использовать инструмент аудита безопасности сети для заполнения таблицы MAC-адресов коммутатора фиктивными MAC-адресами?

 

-to determine if the switch is forwarding the broadcast traffic correctly
-to determine which ports are functioning
-to determine which ports are not correctly configured to prevent MAC address flooding*
-to determine when the CAM table size needs to be increased in order to prevent overflows

 

-определить, правильно ли коммутатор пересылает широковещательный трафик,
-чтобы определить, какие порты функционируют,
-чтобы определить, какие порты неправильно настроены для предотвращения переполнения MAC-адреса *,

-чтобы определить, когда необходимо увеличить размер таблицы -CAM, чтобы предотвратить переполнение.

 

===============================================






A new network policy requires an ACL to deny HTTP access from all guests to a web server at the main office. All guests use addressing from the IPv6 subnet 2001:DB8:19:C::/64. The web server is configured with the address 2001:DB8:19:A::105/64. Implementing the NoWeb ACL on the interface for the guest LAN requires which three commands? (Choose three.)

Новая сетевая политика требует, чтобы ACL запрещал HTTP-доступ всем гостям к веб-серверу в главном офисе. Все гости используют адресацию из подсети IPv6 2001: DB8: 19: C :: / 64. Веб-сервер настроен с адресом 2001: DB8: 19: A :: 105/64. Для реализации ACL NoWeb на интерфейсе гостевой ЛВС нужны три команды? (Выберите три.)

permit tcp any host 2001:DB8:19:A::105 eq 80
deny tcp host 2001:DB8:19:A::105 any eq 80
deny tcp any host 2001:DB8:19:A::105 eq 80*
permit ipv6 any any*
deny ipv6 any any
ipv6 traffic-filter NoWeb in
ip access-group NoWeb in

===============================================


Поделиться:



Последнее изменение этой страницы: 2019-03-22; Просмотров: 253; Нарушение авторского права страницы


lektsia.com 2007 - 2024 год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! (0.013 с.)
Главная | Случайная страница | Обратная связь