单选题DHCP Snooping是一种DHCP的安全特性,关于DHCP Snooping的说法,下列描述错误的是()A DHCP Snooping绑定表分为动态绑定表和静态绑定表B DHCP Snooping区分信任端口和非信任端口,对非信任端口,不处理DHCPReply报文C 静态绑定表在报文入端口手工输入,也可以手工设置表项老化时间D 在二层上应用DHCP Snooping,不配置Option82功能也可以获得绑定表所需的接门信息

题目
单选题
DHCP Snooping是一种DHCP的安全特性,关于DHCP Snooping的说法,下列描述错误的是()
A

DHCP Snooping绑定表分为动态绑定表和静态绑定表

B

DHCP Snooping区分信任端口和非信任端口,对非信任端口,不处理DHCPReply报文

C

静态绑定表在报文入端口手工输入,也可以手工设置表项老化时间

D

在二层上应用DHCP Snooping,不配置Option82功能也可以获得绑定表所需的接门信息

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

SX700系列交换机使能以下()功能可以防止DCP服务器私接。

A.MAC学习速率限制

B. DHCP Snooping信任端口

C.DHCP速率限制

D.ARP速率限制


参考答案B

第2题:

DHCP Snooping是一种DHCP的安全特性,关于DHCP Snooping的说法,以下正确的是()。

A.DHCP Snooping绑定表分为动态绑定表和静态绑定表

B.DHCP Snooping区分信任端口和非信任端口,对非信任端口,不处理DHCP Reply报文

C.静态绑定表在报文入端口手工输入,也可以手工设置表项老化时间

D.在二层上应用DHCP Snooping时,不配置Option82功能也可以获得绑定表所需的接口信息


参考答案:A, B, D

第3题:

中间人攻击或IP/MAC Spoofing攻击都会导致信息泄露等危害,且在内网中比较常见。为了防止中间人攻击或IP/MAC Spoofing攻击,可以采取的配置方法有:()

A.配置Trusted/Untrusted接口。

B.限制交换机接口上允许学习到的最多MAC地址数目。

C.开启DHCP snooping检查DHCP REQUEST报文中CHADDR字段的功能。

D.在交换机上配置DHCP snooping与DAI或IPSG进行联动。


参考答案:D

第4题:

有关ipdhcpsnoopingtrust命令,说法错误的是()

  • A、该命令用于防止从非法的DHCPServer获得的IP地址被绑定
  • B、所谓Snooping实际上就是对DHCP报文进行窥探,并记录相关信息
  • C、启用了此命令的端口上收到报文将不会被窥探

正确答案:C

第5题:

DHCP绑定表可以包含以下哪些信息()。

A.MAC地址

B.IP地址

C.租约时间

D.端口和UDP端口


参考答案:A, B, C

第6题:

中间人攻击或IP/MAC Spoofing攻击会导致信息泄露等危害,在内网中比较常见,为了防止中间人攻击或IP/MAC Spoofing攻击,可以采取的方法有()。

A.配置Trusted/Untrusted接口

B.限制交换机接口上允许学习到的最多MAC地址数目

C.使用DHCP Snooping检查DHCP REQUEST报文中CHADDR字段的功能

D.在交换机上配置DHCP Snooping功能


参考答案:D

第7题:

DHCP Snooping是一种DHCP安全特性,可以用于防御一些攻击,下列哪些是DHCP Snooping能够防御的攻击()。

A.防御改变CHADDR值的饿死攻击

B.防御DHCP仿冒者攻击

C.防御TCP flag攻击

D.防御中间人攻击和IP/MAC Spoofing攻击


参考答案:A, B, D

第8题:

对于此段配置描述错误的是()

A.配置GigabitEthernet0/0/1接口为信任接口。

B.如果GigabitEthernet0/0/1接口收到的DHCF请求报文中,没有OPTION82的SUBOPTION1信息,则设备会生成OPTION82,并插入到报文中

C.开启DHCP Snooping配置可以用来防止DHCP server仿冒者攻击。

D.开启DHCP Snooping配置可以用来防止ARP欺骗攻击


参考答案:B

第9题:

下面哪项不是防范ARP攻击的有效方法()。

A.IP-MAC静态绑定

B.使用类似port security的功能

C.加强用户权限控制

D.DHCP Snooping+DAI技术


参考答案:C

第10题:

ARP-CHECK功能检查ARP报文合法性的来源有()

  • A、IP+MAC的端口安全
  • B、DHCP Snooping+IP Sourceguard
  • C、dot1x授权
  • D、DHCP Snooping表

正确答案:A,B,C

更多相关问题