首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据下图所示网络结构回答下列问题。 如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置信息。 请问探
应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据下图所示网络结构回答下列问题。 如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置信息。 请问探
admin
2014-11-27
40
问题
应用题必须用蓝、黑色钢笔或者圆珠笔写在答题纸的相应位置上,否则无效。请根据下图所示网络结构回答下列问题。
如果采用了入侵检测设备对进出网络的流量进行检测,并且探测器是在交换机1上通过端口镜像方式获得流量。下面是通过相关命令显示的镜像设置信息。
请问探测器应该连接在交换机1的哪个端口上?除了流量镜像方式上,还可以采用什么方式来部署入侵检测探测器?
选项
答案
Gi2/16端口;基于主机
解析
探测器的基本功能是捕获网络数据包,并对数据包进一步分析和判断,当发现可疑的事件时触发探测器发送警报。基于网络流量的探测器负责嗅探网络的连接,监视数据包流量等;基于主机的探测器在重要的系统服务器、工作站上运行,监视OS或系统事件可疑活动。端口镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样就可以进行流量检测,所以探测器应该连接在目的端口,(Destination Ports)即交换机1Gi2/16。
转载请注明原文地址:https://jikaoti.com/ti/gQ77FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
[*]通过审题可以发现仅有一个不同点,即要求统计的四位数的条件是“千数-百位-十位-个位数大于零”,参考答案的第8条语句修改if语句的判断条件。另外,对于数据交换的整型变量tmp可以自定义其变量名。
关于PGP安全电子邮件协议的描述中,正确的是()。
以下不属于网络管理对象的是()。
网桥和路由器都是网络互联的设备,它们的区别在于网桥工作在数据链路层,而路由器工作在______层。
在高速主干网、数据仓库、桌面电视会议、3D图形与高清晰度图像应用中,一般采用______Mbps以太网。
下列不属于SDH的网络单元组成部分的是()。
下列IP地址类别和主机地址长度的匹配中,正确的是()。Ⅰ.A类:24Ⅱ.B类:16Ⅲ.C类:8
文件传输使用下列的()协议。
Windows服务器的域模式提供单点______能力。
网络管理中的配置管理包括对设备的管理和对______的管理。
随机试题
热甚动风的先兆可见
曲池位于
老年人早、中、晚三餐食量的比例最好为
与工业产品一样,对建设项目进行价值工程研究时,也要考虑( )。
下列不属于发包人义务的是()。
1982年甘肃秦安大地湾遗址发现的壁画残块是中国迄今发现的最古老的壁画遗迹。()
Mr.Weeksisfiftyyearsold.He’staughtmathsinamiddleschoolfortwentyyears.Heworksandalwayscomestohisofficeon
设曲面∑:=1及平面π:2x+2y+z+5=0.求曲面∑与平面π之间的最短和最长距离.
InthegrandschemeofthingsJeremyBenthamandJohnStuartMillarenormallythoughtofasgoodguys.Betweenthem,theycame
InJapan,mostpeoplestillfeelthatawoman’splaceisinthehome;andmostwomenwillinglyaccepttheir【C1】______roleaswif
最新回复
(
0
)