wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

34-50

Total questions: 13

Worksheet time: 7mins

Name
Class
Date
1.

Қай функция рұқсат етілмеген құрылғының Spanning Tree Protocol-да түбірлік көпір (Root Bridge) болуын болдырмауға арналған?

a)

BPDU Guard

b)

DHCP Snooping

c)

Port Security

d)

STP Root Guard

e)

Dynamic ARP Inspection

2.

Зиянды қолданушы бір VLAN-да бола отырып, басқа VLAN-ның трафигіне қосарланған теттеу арқылы қол жеткізуге тырысатын шабуыл қалай аталады?

a)

Switch Spoofing

b)

ARP-spoofing

c)

MAC-flooding

d)

Double Tagging

e)

SYN-flood

3.

Егер коммутатор портында BPDU Guard қосулы болса және осы портқа BPDU-пакет келсе, не болады?

a)

Пакет елеусіз қалады

b)

Порт автоматты түрде өзінің BPDU-пакеттерін генерациялай бастайды

c)

Порт дереу err-disabled күйіне өтеді

d)

Коммутатор жаңа түбірлік жазбаны келісуге тырысады

e)

Портты бұғаттамай, ескерту жіберіледі

4.

VLAN аралық маршрутизацияның қай әдісі әр VLAN үшін бірнеше қосалқы интерфейстері бар маршрутизатордың бір физикалық интерфейсін қолданады?

a)

L3-коммутатордағы SVI

b)

Әдепкі бойынша маршрутизация

c)

Router-on-a-Stick

d)

Статикалық маршрутизация

e)

Динамикалық маршрутизация

5.

Қолжетімділікті бақылаудың қай қағидасы әрбір субъектіге өз міндеттерін орындау үшін қажетті ең аз құқықтар ғана берілуі керек деп тұжырымдайды?

a)

«Нақты рұқсат» қағидасы

b)

«Ең аз артықшылықтар» қағидасы

c)

«Артықтық» қағидасы

d)

«Ашықтық» қағидасы

e)

«Орталықсыздандыру» қағидасы

6.

Cisco IOS жүйесіндегі стандартты ACL үшін трафикті сүзудің негізгі критерийі не болып табылады?

a)

Мақсатты IP-адрес және порт нөмірі

b)

Хаттама түрі

c)

Бастапқы IP-адрес

d)

TCP жалғаулары

e)

Пакет өлшемі

7.

Барынша тиімділік үшін кеңейтілген ACL-ді қай жерде қолдану ұсынылады?

a)

Трафиктің мақсатты адресіне мүмкіндігінше жақын жерде

b)

Тек коммутатор порттарында

c)

Трафиктің бастапқы адресіне мүмкіндігінше жақын жерде

d)

Тек виртуалды интерфейстерде

e)

Барлық интерфейстерде бір уақытта

8.

Нөмірленген ACL-мен салыстырғанда атаулы ACL қандай артықшылықтар береді?

a)

Пакеттерді өңдеудің жоғары жылдамдығы

b)

MAC-адрестер бойынша сүзу мүмкіндігі

c)

Тізімді қайта жасамай-ақ ережелерді басқарудың ыңғайлылығы мен өңдеу икемділігі

d)

Тек TCP/UDP хаттамаларын қолдау

e)

Деректер базасының ережелерді автоматты түрде жаңарту

9.

Cisco IOS жүйесіндегі әрбір ACL соңында қандай ереже әрқашан жанама түрде болады?

a)

permit ip any any

b)

permit tcp any any eq 80

c)

deny tcp any any

d)

deny ip any any

e)

permit icmp any any

10.

Маршрутизатордың VTY желілерінде ACL қолданудың негізгі мақсаты қандай?

a)

Telnet/SSH трафигін шифрлау

b)

Құрылғыны басқаруға Telnet/SSH арқылы қашықтан қол жеткізуді шектеу

c)

Деректерді беру жылдамдығын арттыру

d)

Барлық кіріс қосылымдарын блоктау

e)

Жөнелу үшін кез келген қосылымдылыққа рұқсат беру

11.

Неліктен ACL "күйсіз" (stateless) деп есептеледі?

a)

Олар қосылымның күйін бақылаймай, әр пакетті жеке өңдейді

b)

Олар интерфейстерде конфигурацияны қажет етпейді

c)

Олардың ережелерін жасағаннан кейін өзгерту мүмкін емес

d)

Олар су үшін IP-адрестерді пайдаланбайды

e)

Олар желідегі өзгерістерге автоматты түрде бейімделеді

12.

Пакеттердің мазмұнын талдай алмайтындықтан, ACL қандай шабуылдардан қорғай алмайды?

a)

Бастапқы IP-адресті ауыстырудан

b)

Белгілі бір портқа рұқсатсыз қол жеткізуден

c)

SQL-инъекциялардан немесе сайт аралық скриптингтен (XSS)

d)

Рұқсатсыз Telnet/SSH қол жеткізу әрекеттерінен

e)

Хаттама нөмірі бойынша трафикті сүзуден

13.

Егер ACL-де deny host 192.168.1.10 ережесі permit ip any any ережесінен кейін тұрса, 192.168.1.10 хостынан келетін трафикке не болады?

a)

Трафик бұғатталады, өйткені deny-дің басымдылығы жоғары

b)

Маршрутизатор әкімшіден растау сұрайды

c)

Трафикке рұқсат етіледі, өйткені ол permit ip any any бірінші ережесіне сәйкес келеді

d)

Коммутатор ескерту жібереді

e)

Трафик басқа портқа қайта бағытталады