NEW
Font size
Worksheets34-50
Total questions: 13
Worksheet time: 7mins
Қай функция рұқсат етілмеген құрылғының Spanning Tree Protocol-да түбірлік көпір (Root Bridge) болуын болдырмауға арналған?
BPDU Guard
DHCP Snooping
Port Security
STP Root Guard
Dynamic ARP Inspection
Зиянды қолданушы бір VLAN-да бола отырып, басқа VLAN-ның трафигіне қосарланған теттеу арқылы қол жеткізуге тырысатын шабуыл қалай аталады?
Switch Spoofing
ARP-spoofing
MAC-flooding
Double Tagging
SYN-flood
Егер коммутатор портында BPDU Guard қосулы болса және осы портқа BPDU-пакет келсе, не болады?
Пакет елеусіз қалады
Порт автоматты түрде өзінің BPDU-пакеттерін генерациялай бастайды
Порт дереу err-disabled күйіне өтеді
Коммутатор жаңа түбірлік жазбаны келісуге тырысады
Портты бұғаттамай, ескерту жіберіледі
VLAN аралық маршрутизацияның қай әдісі әр VLAN үшін бірнеше қосалқы интерфейстері бар маршрутизатордың бір физикалық интерфейсін қолданады?
L3-коммутатордағы SVI
Әдепкі бойынша маршрутизация
Router-on-a-Stick
Статикалық маршрутизация
Динамикалық маршрутизация
Қолжетімділікті бақылаудың қай қағидасы әрбір субъектіге өз міндеттерін орындау үшін қажетті ең аз құқықтар ғана берілуі керек деп тұжырымдайды?
«Нақты рұқсат» қағидасы
«Ең аз артықшылықтар» қағидасы
«Артықтық» қағидасы
«Ашықтық» қағидасы
«Орталықсыздандыру» қағидасы
Cisco IOS жүйесіндегі стандартты ACL үшін трафикті сүзудің негізгі критерийі не болып табылады?
Мақсатты IP-адрес және порт нөмірі
Хаттама түрі
Бастапқы IP-адрес
TCP жалғаулары
Пакет өлшемі
Барынша тиімділік үшін кеңейтілген ACL-ді қай жерде қолдану ұсынылады?
Трафиктің мақсатты адресіне мүмкіндігінше жақын жерде
Тек коммутатор порттарында
Трафиктің бастапқы адресіне мүмкіндігінше жақын жерде
Тек виртуалды интерфейстерде
Барлық интерфейстерде бір уақытта
Нөмірленген ACL-мен салыстырғанда атаулы ACL қандай артықшылықтар береді?
Пакеттерді өңдеудің жоғары жылдамдығы
MAC-адрестер бойынша сүзу мүмкіндігі
Тізімді қайта жасамай-ақ ережелерді басқарудың ыңғайлылығы мен өңдеу икемділігі
Тек TCP/UDP хаттамаларын қолдау
Деректер базасының ережелерді автоматты түрде жаңарту
Cisco IOS жүйесіндегі әрбір ACL соңында қандай ереже әрқашан жанама түрде болады?
permit ip any any
permit tcp any any eq 80
deny tcp any any
deny ip any any
permit icmp any any
Маршрутизатордың VTY желілерінде ACL қолданудың негізгі мақсаты қандай?
Telnet/SSH трафигін шифрлау
Құрылғыны басқаруға Telnet/SSH арқылы қашықтан қол жеткізуді шектеу
Деректерді беру жылдамдығын арттыру
Барлық кіріс қосылымдарын блоктау
Жөнелу үшін кез келген қосылымдылыққа рұқсат беру
Неліктен ACL "күйсіз" (stateless) деп есептеледі?
Олар қосылымның күйін бақылаймай, әр пакетті жеке өңдейді
Олар интерфейстерде конфигурацияны қажет етпейді
Олардың ережелерін жасағаннан кейін өзгерту мүмкін емес
Олар су үшін IP-адрестерді пайдаланбайды
Олар желідегі өзгерістерге автоматты түрде бейімделеді
Пакеттердің мазмұнын талдай алмайтындықтан, ACL қандай шабуылдардан қорғай алмайды?
Бастапқы IP-адресті ауыстырудан
Белгілі бір портқа рұқсатсыз қол жеткізуден
SQL-инъекциялардан немесе сайт аралық скриптингтен (XSS)
Рұқсатсыз Telnet/SSH қол жеткізу әрекеттерінен
Хаттама нөмірі бойынша трафикті сүзуден
Егер ACL-де deny host 192.168.1.10 ережесі permit ip any any ережесінен кейін тұрса, 192.168.1.10 хостынан келетін трафикке не болады?
Трафик бұғатталады, өйткені deny-дің басымдылығы жоғары
Маршрутизатор әкімшіден растау сұрайды
Трафикке рұқсат етіледі, өйткені ол permit ip any any бірінші ережесіне сәйкес келеді
Коммутатор ескерту жібереді
Трафик басқа портқа қайта бағытталады
