网络与信息安全管理员三级高级工-网络安全管理员 详细题库
下载APP练习网络安全防护 题目预览
-
第 1 题 单选题交换机端口安全配置中,用于防止MAC地址泛洪攻击的方法是( )。
- A. 启用端口安全
- B. 配置静态MAC地址
- C. 设置端口速率限制
- D. 禁用STP协议
解析:启用端口安全可以限制端口学习的MAC地址数量,防止MAC地址泛洪攻击。 -
第 2 题 单选题在交换机基础安全配置中,禁用未使用的端口主要目的是( )。
- A. 提高网络速度
- B. 减少能源消耗
- C. 防止未授权设备接入
- D. 简化配置管理
解析:禁用未使用端口可以减少网络攻击面,防止攻击者通过这些端口接入网络。 -
第 3 题 单选题交换机访问控制列表(ACL)的应用主要用于实现( )。
- A. 数据包路由优化
- B. 网络流量监控
- C. 访问权限控制
- D. VLAN间通信
解析:ACL通过定义规则来控制网络流量的允许或拒绝,从而实现访问权限管理。 -
第 4 题 单选题为了保障交换机管理安全,推荐的做法是( )。
- A. 使用默认用户名和密码
- B. 启用HTTP管理接口
- C. 配置SSH替代Telnet
- D. 关闭所有日志功能
解析:SSH提供加密的管理会话,比Telnet更安全,可以有效防止密码窃听和中间人攻击。 -
第 5 题 判断题交换机端口安全功能允许管理员静态绑定MAC地址到特定端口。
- A. 对
- B. 错
解析:端口安全支持静态MAC地址绑定,可以确保只有授权设备才能通过该端口接入网络。 -
第 6 题 判断题在交换机基础安全配置中,所有端口默认处于启用状态,安全最佳实践是禁用未使用的端口。
- A. 对
- B. 错
解析:禁用未使用端口是基础安全措施,能减少潜在的网络攻击入口,增强整体安全性。 -
第 7 题 多选题交换机基础安全配置中,常见的安全措施包括( )。
- A. 配置端口安全限制MAC数量
- B. 设置强密码策略
- C. 启用所有网络服务
- D. 禁用未使用的物理端口
- E. 实施VLAN分段隔离
解析:基础安全配置包括端口安全、强密码、禁用未用端口和VLAN隔离,但启用所有服务会引入安全风险,因此不安全。 -
第 8 题 多选题为了防止交换机上的未授权访问,可以采用的安全方法有( )。
- A. 配置ACL过滤流量
- B. 使用MAC地址绑定
- C. 启用所有端口以方便管理
- D. 设置独立的管理VLAN
- E. 保留默认配置以减少复杂度
解析:ACL、MAC绑定和管理VLAN能有效控制访问,但启用所有端口和保留默认配置会降低安全性,不应采用。
余下详情题库请下载 APP 或扫码小程序查看全部题目与智能刷题。