DHCP Snooping是一种DHCP安全特性,可以用于防御多种攻击,其中包括()

题目
多选题
DHCP Snooping是一种DHCP安全特性,可以用于防御多种攻击,其中包括()
A

防御改变CHADOR值的饿死攻击

B

防御DHCP仿冒者攻击

C

防御TCpflag攻击

D

防御中间人攻击和IP/MACSpoofing攻击

参考答案和解析
正确答案: D,A
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

对于此段配置描述错误的是()

A.配置GigabitEthernet0/0/1接口为信任接口。

B.如果GigabitEthernet0/0/1接口收到的DHCF请求报文中,没有OPTION82的SUBOPTION1信息,则设备会生成OPTION82,并插入到报文中

C.开启DHCP Snooping配置可以用来防止DHCP server仿冒者攻击。

D.开启DHCP Snooping配置可以用来防止ARP欺骗攻击


参考答案:B

第2题:

SX700系列交换机使能以下()功能可以防止DCP服务器私接。

A.MAC学习速率限制

B. DHCP Snooping信任端口

C.DHCP速率限制

D.ARP速率限制


参考答案B

第3题:

(3)动态主机配置协议DHCP是对BOOTP协议的扩充,DHCP与BOOTP的主要区别是 DHCP具有 【l3】 机制。DHCP协议支持的中继代理(relay agent)是一种 【14】 ,它可以在不同的网段之间传送报文。DHCP具有多种地址分配方案,对于移动终端(比如笔记本电脑)最适合的分配方案是 【15】 。使用Windows 2000操作系统的DHCP 客户机,如果启动时无法与DHCP服务器通信,它 【16】 。因为DHCP报文是装入 【17】 协议数据单元中传送的,所以它是不安全的。

【13】

A)动态地址绑定和租约

B)报文扩充

C)配置参数提交

D)中继代理


正确答案:A
(3)本题是对DHCP的基本概念与工作的综合考核。
【13】A 【解析】DHCP与BOOTP的主要区别是DHCP具有动态分配IP 地址和IP地址租用。

第4题:

阅读以下说明,回答问题1~3,将解答填入答题纸的对应栏内。
某公司的网络拓扑结构如图3-1所示。其中的DHCP server安装的Linux系统。



【问题2】(6分)
若内部网络PC1上用户私自安装了dhcp服务器,则可能导致内网的用户无法获得正确的地址。要解决这个问题,可以在交换机上开启 (6) 功能,通过这种方式将交换机的(7)即接口设置为(8)接口。
(6)备选答案:
A、dhcp snooping B、dhcp relay C、dhcp discover D、dhcp unicast
(8)备选答案:
A、trust B、untrust C、dmz D、snooping


答案:
解析:
(6)A (7) G0/0/2 (8) A

第5题:

DHCP Snooping是一种DHCP的安全特性,关于DHCP Snooping的说法,以下正确的是()。

A.DHCP Snooping绑定表分为动态绑定表和静态绑定表

B.DHCP Snooping区分信任端口和非信任端口,对非信任端口,不处理DHCP Reply报文

C.静态绑定表在报文入端口手工输入,也可以手工设置表项老化时间

D.在二层上应用DHCP Snooping时,不配置Option82功能也可以获得绑定表所需的接口信息


参考答案:A, B, D

第6题:

当网络中出现中间人攻击时,采取什么方式防御().

A.端口安全

B.访问控制列表

C.第3层交换

D.DHCP监听


参考答案:D

第7题:

自举协议(BOOTP)是DHCP之前开发的主机配置协议,作为对BOOTP协议的扩充,动态主机配置协议DHCP与BOOTP的主要区别是DHCP具有(66)机制。DHCP协议支持的中继代理(Relay Agent)是一种(67),它可以在不同的网段之间传送报文。DHCP具有多种地址分配方案,移动终端(比如笔记本电脑)最适合的分配方案是(68)。使用Windows 2000操作系统的DHCP客户机,如果启动时无法与DHCP服务器通信,它将(69)。因为DHCP报文是装入(70)数据单元中传送的,所以它是不安全的。

A.动态地址绑定和租约

B.报文扩充

C.配置参数提交

D.中继代理


正确答案:A

第8题:

中间人攻击或IP/MAC Spoofing攻击都会导致信息泄露等危害,且在内网中比较常见。为了防止中间人攻击或IP/MAC Spoofing攻击,可以采取的配置方法有:()

A.配置Trusted/Untrusted接口。

B.限制交换机接口上允许学习到的最多MAC地址数目。

C.开启DHCP snooping检查DHCP REQUEST报文中CHADDR字段的功能。

D.在交换机上配置DHCP snooping与DAI或IPSG进行联动。


参考答案:D

第9题:

下面哪项不是防范ARP攻击的有效方法()。

A.IP-MAC静态绑定

B.使用类似port security的功能

C.加强用户权限控制

D.DHCP Snooping+DAI技术


参考答案:C

第10题:

在启动了DHCP的网络有可能会发生什么类型的攻击?()

  • A、攻击者使用相同的IP地址以造成IP冲突
  • B、攻击者截取客户端发出的DHCP单播请求并修改报文内容
  • C、攻击者冒充DHCP服务器
  • D、攻击者冒充DHCP客户端

正确答案:C

更多相关问题