对于采用静态口令认证技术的设备,应配置当用户连续认证失败次数超过()。锁定该用户使用的账号。
A.6次(不含6次)
B.6次(含6次)
C.7次(不含7次)
D.8次(不含8次)
A.6次(不含6次)
B.6次(含6次)
C.7次(不含7次)
D.8次(不含8次)
A.禁止将VPN设备的管理页面和管理端口暴露在互联网上
B.VPN设备内置账号的默认口令必须修改
C.关闭相关WEB服务器目录遍历服务
D.将WEB服务器管理端口与应用服务端口分离,禁止WEB服务器页面和管理端口暴露在互联网上
实验 简单VLAN配置
实验学时:1学时;实验组学生人数:10人。
实验目的
认识交换机设备,熟悉交换机的基本配置命令,掌握交换机上静态VLAN的基本配置技术。
实验环境
1.安装有TCP/IP通信协议的Windows XP系统PC机:7台。
2.Cisco Catalyst 2950交换机:1台。
3.五类UTP直通电缆:8条。
4.Console线:1条。
5.安装有Web服务的Windows Server 2003:2台。
实验准备
1.按图8-11结构完成网络连接。
2.保持交换机NVRAM中没有配置文件(保证交换机没有特权密码),无默认VLAN定义。
3.配置两个服务器上的Web服务,当网络连通后,在浏览器中输入http://10.1.1.99打开Server 1上的网站首页,显示“欢迎您来到Server 1”;在浏览器中输入“http://10.1.2.99”打开Server 2上的网站首页,显示“欢迎您来到Server 2”。
实验内容
1.交换机认知。
2.控制台连接。
3.交换机基本命令练习。
4.静态VLAN配置。
A.口令修改
B.读取和修改业务用户的话费数据、身份数据、涉及通信隐私数据
C.读取和修改设备配置
D.帐号创建、删除和权限修改
实验 路由器基本配置
实验学时:2学时;实验组学生人数:10人。
实验目的
认识路由器设备,熟悉路由器的基本配置命令,掌握路由器上局域网口和广域网口的基本配置,理解路由的作用,掌握静态路由配置技术。
实验环境
1.安装有TCP/IP通信协议的Windows XP系统PC机:10台。
2.Cisco 2620路由器:2台。
3.8口以上10/100Mb/s以太网集线器:2台。
4.五类UTP直通电缆:12条。
5.Console线:2条。
6.V.35背对背电缆(DCE、DTE电缆各1条):1条。
7.安装有Web服务的Windows Server 2003:2台。
实验准备
1.按图8-4结构完成网络连接。
2.保持路由器NVRAM中没有配置文件(保证路由器没有特权密码)。
3.配置两个服务器上的Web服务,当网络连通后,在浏览器中通过http://192.168.1.14可以打开Server 1上的网站首页,显示“欢迎您来到Server 1”;在浏览器中使用http://192.168.1.46可以打开Server 2上的网站首页,显示“欢迎您来到Server 2”。
实验内容
1.路由器认知。
2.控制台连接。
3.路由器基本命令练习。
4.路由器网络连接端口配置。
5.静态路由配置。
屏上。认证服务器采用相同的算法计算当前的有效密码。用户使用时只需要将动态令牌上显示的当前密码输入客户端计算机,即可实现身份的确认。由于每次使用的密码必须由动态令牌来产生,只有合法用户才持有该硬件,而用户每次使用的密码都不相同,即使黑客截获了一次密码.也无法利用这个密码来仿冒合法用户的身份。
以下对“动态口令技术”理解不正确的是:
A.用户的密码按照时间或使用次数不断动态变化且每个密码只能用一次
B.认证服务器在不同时间产生的密码不同是因它使用的计算方法不尽相同
C.动态令牌上显示的当前密码是用户实现身份确认的唯一有效密码
D.用户每次使用的密码都是由认证服务器即时算出的,其安全性极高
A.物理独立芯片
B.软件加密方式密钥提供保护
C.物理独立芯片和软件加密方式密钥提供保护
D.物理独立芯片和软件加密方式密钥提供保护和添加简单设备口令