WorksheetsEnterprise Network
Total questions: 65
Worksheet time: 34mins
Komponen OSPF berikut manakah yang dikaitkan dengan neighbor table ?
Dijikstra's Algorithm
Link-State Database
Routing Protocol Messages
Adjencency Database
Forwarding Database
Router yang menjalankan OSPF bertukar pesan untuk menyampaikan informasi routing menggunakan lima jenis paket. Berikut yang bukan termasuk paket tersebut yaitu
Database description packet
Forwarding packet
Link-state update packet
Hello packet
Link-state acknowledgment packet
Daftar semua router tetangga yang telah menjalin komunikasi dua arah dengan router lain. Dapat dilihat menggunakan perintah :
show ip ospf neighbor
show ip ospf database
show ip route
show ip interface
show ip interface brief
Komponen OSPF berikut manakah yang bertanggung jawab untuk menghitung biaya setiap rute?
Dijikstra's algorithm
Link-State database
Routing protocol messages
Adjencency database
Forwarding database
Apa urutan langkah-langkah yang benar untuk operasi Link-State?
1. Jalankan Algoritma SPF
2. Tetapkan Neighbor Adjacencies
3. Pertukaran Link-State Advertisement
4. Pilih Rute Terbaik
5. Membangun Link State Database
1-2-3-4-5
5-2-1-4-3
3-4-5-2-1
2-3-5-1-4
4-1-5-3-2
Manakah dari berikut ini yang digunakan dengan Hello Packet untuk mengidentifikasi router asal secara unik?
Hello Interval
Router ID
Designed Router ID
Network Mask
Dead Interval
Paket OSPF berikut manakah yang berisi daftar singkat LSDB dari router pengirim?
Hello Packet
DBD Packet
LSR Packet
LSU Packet
LSAck Packet
Paket OSPF berikut manakah yang digunakan oleh router untuk mengumumkan informasi baru?
Hello Packet
DBD Packet
LSR Packet
LSU Packet
LSAck Packet
Hello Packer yaitu : ..
Memeriksa Sinkronisasi database antara router
Meminta Link state Record tertentu dari satu router ke router lainnya
Menemukan neighbors dan membangun adjacencies diantara mereka
Mengakui jenis paket lainnya
Mengirimkan Link State Record yang diminta secara khusus
Paket OSPF berikut manakah yang digunakan untuk mengonfirmasi penerimaan LSA?
Halo Packet
DBD Packet
LSR Packet
LSU Packet
LSAck Packet
Selama state OSPF ini, rute diproses menggunakan algoritma SPF. Apa nama state tersebut ?
Down State
Init State
Full State
ExStart State
Exchange State
Selama state OSPF ini, tidak ada paket Halo yang diterima.
Down State
Init State
Full State
ExStart State
Exchange State
Manakah dari berikut ini yang berlaku untuk ID router ?
ID Router tidak dapat ditentukan oleh administrator
ID Router tidak digunakan untuk menentukan BDR
ID Router digunkan untuk menentukan DR
ID Router tidak diperlukan
ID Router mengidentifikasi router secara unik
Benar atau Salah? Dalam perintah router ospf process-id , nilai ID proses, yang dapat berupa angka antara 1 dan 65.535, signifikan secara lokal. Nilai tersebut harus sama pada semua router di area OSPF.
Benar
Salah
Router dalam jaringan perusahaan OSPF memiliki rute statis default yang telah dikonfigurasi melalui antarmuka yang terhubung ke ISP. Perintah mana yang akan diterapkan administrator jaringan pada router ini sehingga router lain dalam jaringan OSPF akan menggunakan rute default ini?
default-information originate
redisbute static
redistribute static subnets
redistribute connected
show ip ospf neighbor
Apa kriteria pertama yang digunakan oleh router OPSF untuk memilih DR?
MAC Address tertinggi
IP Address tertinggi
Router ID Tertinggi
Priority tertinggi
Wildcard Mask manakah yang akan digunakan untuk mengiklankan jaringan 192.168.5.96/27 sebagai bagian dari konfigurasi OSPF?
0.0.0.32
0.0.0.31
255.255.255.223
255.255.255.224
Tiga jaringan berikut terhubung langsung ke router OSPF; 192.168.0.0/24, 192.168.1.0/24, dan 192.168.2.0/24. Perintah jaringan OSPF manakah yang akan mengiklankan hanya jaringan 192.168.1.0 ke tetangga?
network 192.168.0.0. 0.0.15.255 area 0
network 192.168.1.0 255.255.255.0 area 0
network 192.168.1.0 0.0.0.0 area 0
network 192.168.1.0 0.0.0.255 area 0
Tiga parameter manakah yang harus cocok agar sepasang router dapat membentuk kedekatan saat menjalankan OSPFv2? (Pilih tiga.)
OSPFv2 type of network
subnet mask
interface priority
hello timer
OSPF v2 process number
Apa saja dua fitur protokol routing OSPF? (Pilih dua.)
digunakan terutama sebagai EGP
menghitung metriknya menggunkaan bandwith
memiliki administrative distance 100
menggunakan algoritma Dijikstra untuk membangun OSPF Tree
Secara Otomatis meringkas jaringan pada classful boudaries
Sebuah router dengan dua antarmuka LAN, dua antarmuka WAN, dan satu antarmuka loopback yang dikonfigurasi beroperasi dengan OSPF sebagai protokol peruteannya. Apa yang digunakan proses OSPF router untuk menetapkan ID router?
Alamat IP antarmuka loopback
ID area OSPF yang dikonfigurasi pada antarmuka dengan alamat IP Tertinggi
alamat IP tertinggi pada antarmuka LAN
alamat IP dari antarmuka yang dikonfigurasi dengan prioritas 0
alamat IP tertinggi yang dikonfigurasi pada antermuka WAN
Perintah manakah, jika diterapkan pada router OSPF, yang akan memberikan antarmuka Gigabit Ethernet biaya lebih rendah daripada antarmuka Fast Ethernet?
bandwidth 100
auto-cost reference-bandwidth 1000
ip ospf priority 1
ip ospf cost 100
Apa salah satu kegunaan ID router dalam perutean OSPF?
ID router menunjukkan alamat IPv4 tertinggi dari semua router yang berpartispasi dalam perutean OSPF
ID router menunjukkan nilai prioritas router
ID router dapat digunakan untuk menentukan hasil seri dalam proses pemilihan
ID Router mengidentifikasi area OSPF
Istilah keamanan manakah yang digunakan untuk menggambarkan tindakan penanggulangan terhadap potensi ancaman atau risiko?
Vulnerability
Exploit
Asset
Mitigation
Istilah keamanan apa yang digunakan untuk menggambarkan sesuatu yang bernilai bagi organisasi? Istilah ini mencakup orang, peralatan, sumber daya, dan data.
Vulnerability
Exploit
Asset
Risk
Istilah keamanan manakah yang digunakan untuk menggambarkan suatu mekanisme yang memanfaatkan kerentanan?
Exploit
Threat
Mitigation
Risk
Jenis peretas mana yang dijelaskan dalam skenario: Selama penelitian saya mengenai eksploitasi keamanan, saya menemukan kerentanan keamanan pada jaringan perusahaan yang saya berwenang untuk mengaksesnya.
White Hat
Gray Hat
Black Hat
Red Hat
Jenis peretas yang dijelaskan dalam skenario ini: Saya menggunakan malware untuk membahayakan beberapa sistem perusahaan guna mencuri informasi kartu kredit. Saya kemudian menjual informasi tersebut kepada penawar tertinggi.
White Hat
Gray Hat
Black Hat
Red Hat
Jenis peretas mana yang dijelaskan dalam skenario: Setelah meretas mesin ATM dari jarak jauh menggunakan laptop, saya bekerja sama dengan produsen ATM untuk mengatasi kerentanan keamanan yang saya temukan.
White Hat
Gray Hat
Black Hat
Red Hat
Alat uji penetrasi mana yang menggunakan skema algoritma untuk mengkodekan data, yang kemudian mencegah akses ke data tersebut?
Packet Sniffers
Encryption Tools
Vulnerability Exploitation Tools
Forensic Tools
Debuggers
Alat uji penetrasi apa yang digunakan oleh penjahat siber untuk merekayasa balik berkas biner saat menulis eksploitasi? Alat ini juga digunakan oleh penjahat siber saat menganalisis malware.
Packet Crafting Tools
Rootkit Detectors
Vulnerability Exploitation Tools
Forensic Tools
Debuggers
Alat uji penetrasi mana yang mengidentifikasi apakah host jarak jauh rentan terhadap serangan keamanan?
Packet Sniffers
Encryption tools
Vulnerability Explotation Tools
Forensic Tools
Debuggers
Malware apa yang terinstal pada sistem yang telah disusupi dan memberikan akses istimewa kepada pelaku ancaman?
Adware
Virus
Spyware
Rootkit
Worm
Malware mana yang mengeksekusi kode sembarangan dan memasang salinan dirinya sendiri di memori komputer yang terinfeksi? Tujuan utama malware ini adalah untuk mereplikasi secara otomatis dari satu sistem ke sistem lain melalui jaringan.
Adware
Rootkit
Spyware
Virus
Worm
Malware jenis apa yang termasuk jenis malware yang tidak dapat mereplikasi dirinya sendiri? Malware ini sering kali berisi kode berbahaya yang dirancang agar terlihat seperti sesuatu yang lain, seperti aplikasi atau berkas yang sah. Malware ini menyerang perangkat dari dalam
Adware
Rootkit
Spyware
Trojan Horse
Worm
Jenis serangan apakah yang dimaksud dengan man-in-the-middle?
Reconnaissance
Access
DoS
Social Engineering
Serangan mana yang digunakan saat pelaku ancaman memperoleh akses ke jaringan fisik, lalu menggunakan serangan MiTM untuk menangkap dan memanipulasi lalu lintas pengguna yang sah?
Address Spoofing Attack
Amplication and Reflections Attacks
ICMP attack
MiTM Attack
Session Hijacking
Serangan apa yang digunakan saat pelaku ancaman menggunakan ping untuk menemukan subnet dan host pada jaringan yang dilindungi, untuk menghasilkan serangan banjir, dan untuk mengubah tabel perutean host?
Address Spoofing Attack
Amplification and Reflection Attacks
ICMP Attack
MiTM Attack
Session Hijacking
Serangan manakah yang digunakan saat pelaku ancaman memalsukan alamat IP satu host, memprediksi nomor urut berikutnya, dan mengirimkan ACK ke host lain?
TCP reset attack
UDP Flood attack
TCP SYN Flood attack
DoS attack
TCP session hijacking
Dua host telah membuat koneksi TCP dan saling bertukar data. Seorang pelaku ancaman mengirimkan segmen TCP dengan bit RST yang ditetapkan ke kedua host untuk memberi tahu mereka agar segera berhenti menggunakan koneksi TCP. Serangan apakah ini?
TCP reset attack
UDP flood attack
TCP SYN flood attack
DoS attack
TCP session hijacking
Perangkat keamanan jaringan manakah yang memantau lalu lintas masuk dan keluar untuk mencari malware, tanda-tanda serangan jaringan, dan jika mengenali ancaman, dapat segera menghentikannya?
VPN
ASA Firewall
IPS
ESA/WSA
AAA Server
Perangkat keamanan jaringan mana yang digunakan untuk menyediakan layanan aman dengan situs perusahaan dan dukungan akses jarak jauh untuk pengguna jarak jauh menggunakan terowongan terenkripsi yang aman?
VPN
ASA Firewall
IPS
ESA/WSA
AAA Server
Perangkat keamanan jaringan mana yang menyaring situs malware internet yang diketahui dan mencurigakan?
VPN
ASA Firewall
IPS
ESA/WSA
AAA Server
Perangkat keamanan jaringan manakah yang berisi basis data aman tentang siapa saja yang berwenang mengakses dan mengelola perangkat jaringan?
VPN
ASA Firewall
IPS
ESA/WSA
AAA Server
Metode enkripsi manakah yang mengenkripsi teks biasa satu byte atau satu bit pada satu waktu?
Rivest Cipher
Block Cipher
Data Encryption Standard
Software Encrytion Algorithm
Stream Cipher
Apa sebutan untuk pernyataan izin atau penolakan dalam ACL?
access control entries
arbitrary statement
content control entries
control statements
Pernyataan penyaringan paket manakah yang benar?
Extended ACLs hanya menyaring pada Layer 3
Extended ACLs hanya menyaring pada Layer 4
Standard ACLs hanya menyaring pada Layer 3
Standard ACLs hanya menyaring pada Layer 4
Pernyataan mana yang salah tentang pengoperasian ACL standar?
Router mengekstrak alamat IPv4 sumber dari header paket
Router memulai dari bagian atas ACL dan membandingkan alamat dengan setiap ACE secara berurutan
Ketika kecocokan terjadi ACE mengizinkan atau menolak paket tersebut dan ACE yang tersisa tidak dianalisis
Jika tidak ada ACE yang cocok di ACL, paket akan diteruskan karena ada izin implist ACE yang diterapkan secata otomatis ke semua ACL
Masker wildcard manakah yang mengizinkan semua host?
0.0.0.0
0.0.0.31
0.0.0.255
0.0.255.255
255.255.255.255
Masker wildcard manakah yang hanya mengizinkan host 10.10.10.1?
0.0.0.0
0.0.0.31
0.0.0.255
0.0.255.255
255.255.255.255
Masker wildcard manakah yang hanya mengizinkan host dari jaringan 10.10.0.0/16
0.0.0.0
0.0.0.31
0.0.0.255
0.0.255.255
255.255.255.255
Berapa banyak total ACL (baik IPv4 dan IPv6) yang dapat dikonfigurasi pada sebuah antarmuka?
0
1
2
4
8
Manakah dari berikut ini merupakan praktik terbaik ACL?
Selalu uji ACL pada jaringan produksi
Buat ACL anda pada router produksi
Dokumentasikan ACL menggunaka perintah description ACL
Tulis ACL sebelum mengkonfigurasinya pada router
ACL mana yang mampu memfilter berdasarkan nomor port TCP?
extended ACL
standard ACL
Pernyataan mana yang benar tentang ACL?
Extended ACLs diberi nomor 1300-2699
ACL bernama dapat bersifat Standard atau Extended
ACL bernomor adalah metode yang lebih disukai untuk digunakan saat mengkonfigurasi ACL
Standard ACL diberi nomor 1-199
Di mana standard ACL harus ditempatkan?
Lokasi Standard ACL tidak penting
Standard ACL harus ditempatkan sedekat mungkin dengan tujuan
Standard ACL harus ditempatkan sedekat mungkin dengan sumber
Standard ACL harus ditempatkan pada antarmuka serial
Di mana extended ACL harus ditempatkan?
Lokasi extended ACL tidak penting
Extended ACL harus ditempatkan sedekat mungkin dengan tujuan
Extended ACL harus ditempatkan sedekat mungkin dengan sumber
Extended ACL harus ditempatkan pada antarmuka serial
Rentang manakah yang mewakili semua alamat IP yang terpengaruh saat jaringan 10.120.160.0 dengan topeng wildcard 0.0.7.255 digunakan dalam ACE?
10.120.160.0 hingga 10.120.167.255
10.120.160.0 hingga 10.127.255.255
10.120.160.0 hingga 10.120.191.255
10.120.160.0 hingga 10.120.168.0
Saat membuat ACL, kata kunci apa yang harus digunakan untuk mendokumentasikan dan menafsirkan tujuan pernyataan ACL pada perangkat Cisco?
eq
remark
established
description
Dalam menerapkan ACL ke antarmuka router, lalu lintas mana yang ditetapkan sebagai keluar?
lalu lintas yang meninggalkan router menuju ke host tujuan
lalu lintas yang tidak dapat ditemukan entri tabel routingnya oleh router
lalu lintas yang datang dari alamat IP Sumber ke router
lalu lintas yang menuju dari alamat ip tujuan ke router
Seorang administrator telah mengonfigurasi daftar akses pada R1 untuk mengizinkan akses administratif SSH dari host 172.16.1.100. Perintah mana yang menerapkan ACL dengan benar?
access-class 1 in
ip access-group 1 out
access-class 1 out
ip access-group 1 in
Dua ACE apa yang dapat digunakan untuk menolak lalu lintas IP dari satu host sumber 10.1.1.1 ke jaringan 192.168.0.0/16? (Pilih dua.)
access-list 100 deny ip 192.168.0.0 0.0.255.255 10.1.1.1 0.0.0.0
access-list 100 deny ip 192.168.0.0 0.0.255.255 10.1.1.1 255.255.255.255
access-list 100 deny ip host 10.1.1.1 192.168.0.0 0.0.255.255
access-list 100 deny ip 10.1.1.1 0.0.0.0 192.168.0.0 0.0.255.255
access-list 100 deny ip host 10.1.1.1 255.255.255.255 192.168.0.0 0.0.255.255
Untuk memudahkan proses pemecahan masalah, pesan ICMP masuk mana yang harus diizinkan pada antarmuka luar?
time-stamp request
echo reply
echo request
time-stamp reply
router advertisement
Perintah mana yang akan memverifikasi jumlah paket yang diizinkan atau ditolak oleh ACL yang membatasi akses SSH?
show access-lists
show running-config
show ip interface brief
show ip ssh
Pernyataan daftar akses manakah yang mengizinkan lalu lintas HTTP yang bersumber dari host 10.1.129.100 port 4300 dan ditujukan ke host 192.168.30.10?
access-list 101 permit tcp host 192.168.30.10 eq 80 10.1.0.0 0.0.255.255 eq 4300
access-list 101 permit tcp 192.168.30.10 0.0.0.0 eq 80 10.1.0.0 0.0.255.255
access-list 101 permit tcp 10.1.128.0 0.0.1.255 eq 4300 192.168.30.0 0.0.0.15 eq www
access-list 101 permit tcp 10.1.129.0 0.0.0.255 eq www 192.168.30.0 0.0.0.0 eq4300
