关于以太网交换机,以下哪一项描述是错误的()。
A.可以分割冲突域
B.基于IP地址确定转发端口
C.支持VLAN技术
D.有效减少广播
A.可以分割冲突域
B.基于IP地址确定转发端口
C.支持VLAN技术
D.有效减少广播
A.用一根同轴电缆连接多个结点,同轴电缆作为共享介质
B.连接多个结点的同轴电缆称为总线
C.两个以上结点同时发送数据发生冲突
D.对应的以太网标准是10BASE-T
A.终端与ISP之间直接传输PPP帧
B.终端接入Internet时启动PPPoE协议
C.从ISP获取账号和密码,账号和密码也称用户名和口令
D.由ISP动态分配IP地址
A.单个VLAN可以跨越多个交换机
B.多条属于不同VLAN的交换路径可以经过同一个共享端口
C.因为单个VLAN可以跨越多个交换机,所以VLAN扩大了冲突域
D.VLAN划分可以将一个交换机划分为多个逻辑上独立的网桥
A.将DHCP服务器至终端传输路径经过的交换机输入端口设置为信任端口
B.交换机对接入的DHCP服务器实施身份鉴别机制
C.交换机只转发从信任端口接收到的DHCP响应消息
D.初始时,交换机将所有端口设置为非信任端口
A.端到端传输路径由互连终端与分组交换机的物理链路、互连分组交换机的物理链路和分组交换机组成
B.物理链路的连接方式是不变的
C.存储转发的本质是根据转发表,完成分组从输入端口至输出端口的转发过程
D.端到端传输路径是固定的,不能通过修改转发表改变端到端传输路径
B.诱捕探针具备业务仿真功能
C.在诱捕器和诱捕探针部署在同一台防火墙上的组网模式下,诱捕不需要CIS和SecoManager,可以直接通过FW完成威胁闭环联动
D.诱捕系统可针对每个攻击者生成可溯源的唯一指纹,能够记录黑客IP、操作系统、浏览器类型、攻击武器类型等信息
A.deceptiondecoydestination用来配置诱捕探针的IP地址
B.deceptiondetect-networkid用来配置诱捕的检测网段
C.deceptionenable应在接口下做配置
D.deception用来开启设备的诱捕功能
A.具备48个10GESFP+以太网光接口
B.具有2个电源槽位、2个风扇槽位
C.4个40GEQSFP+以太网光接口
D.可以使用GE光电模块(支持10M/100M/1000M速率)
A.连接终端的交换机端口自动启动阻止终端接入的安全功能
B.默认状态下,两台终端属于同一个广播域
C.必须将连接两台终端的端口分配给相同的VLAN后,两台终端之间才能相互通信
D.必须启动交换机的路由功能后,两台终端之间才能相互通信
A.ASPF功能不会影响设备性能
B.当FW部署在NAT设备后面时,可能会出现大量同一源IP地址访问不同目的端口的流量,此种场景下不能开启端口扫描攻击防范功能
C.当FW工作在透明模式时,可以开启IP欺骗攻击防范功能
D.以太网接口接收的报文,不可以绑定其源IP地址与MAC地址的对应关系