信管网考试菜鸟2***: [回复] (1)portal
(2)mac
(3)隧道模式
(4)直接转发模式
(5)5
(6)端口聚合方式◑受到了ddos攻击
应对办法有:增加流量清洗设备,购买流量清洗服务,关闭不必要的tcp端口,限制最大tcp传输数量◑广播占比最大80%
信管网cnitpm706642349***: [回复] wpa2 - personal
wpa
5
多布署汇聚到核心线路,并进行链路聚合的方式增加带宽◑tcp泛洪攻击
设置访问目的地址的tcp连接数目,当超过设置的数目后,将其禁掉◑方便管理人员对设备进行管理
采用堆叠持术,可以避免因生成树问题造成环路
升级的时候会有中断业务的情况
无法避免由于软件层面的bug
信管网cnitpm562200320***: [回复] 1)web
2)mac
3)隧道转发
4)透明转发
5)5
◑syn-flooding
1.部署流量清洗设备
2.购买流量清洗服务
3.限制用户最大连接数◑堆叠的优点:1.逻辑上一台交换机,方便管理。2.提升系统的可靠性避免单点故障。
缺点:配置比较复杂,设备对厂商友要求。系统升级会造成业务业务中断。存在资源浪费。
接口3的广播转发为80%
信管网cnitpm690006737***: [回复] (1)chap
(2)ppp
(3)ipsec
(4)直连
(5)4
(6)流量控制◑ddos攻击;1.更换ip地址
2.关闭电源
3.拔掉网线◑(1)优点:使用更加方便简洁,方便管理
缺点:设备如出现问题,不能第一时间更换备用
(2)打开三号端口,配置最多接受80条报文
信管网cnitpm580145140***: [回复] web mac
隧道转发
直接转发
5
链路聚合
◑sql注入
web应用防火墙◑优点:方便管理,性能强
缺点:对设备要求高,必须同规格型号
限制广播会话数量
信管网cnitpm672810146***: [回复] (1)portal
(2)mac
(3)隧道转发
(4)直接转发
(5)5
(6)增加链路并做聚合◑木马攻击。
1.使用防病毒网关
2.使用防病毒防火墙和防病毒软件
3.及时更新操作系统或应用程序的安全补丁、系统更新。
4.谨慎浏览网页、下载文件
5.小心处理电子邮件
6.断开网络连接◑(1)堆叠优点:可提升端口密度,提高端口带宽,多台交换机做堆叠在逻辑上为一台交换机,方便管理。
堆叠缺点:成本较高,配置相对复杂,堆叠设备应是同一品牌设备,且有最大连接限制。
信管网cnitpm711624923***: [回复] 上网行为管理系统,mac认证,◑◑
信管网cnitpm712338898***: [回复] pap
chap
直通
存储转发
2
◑拒绝服务攻击
◑优点:提升性能,经过堆叠的设备在逻辑上属于同一个设备,易于管理
缺点:成本更高,需要用专门的堆叠连接线连接专用接口,限制连接数量
信管网cnitpm705637210***: [回复] (1)3a认证
(2)mac地址
(3)capwap
(4)
(5)6个信道
(6)堆叠或lacp◑(1)ddos攻击
(2)更改web默认端口;增加acl访问策略限制;◑(1)堆叠优点:a:接口数量增加,设备可靠性提高。
b:一台设备出现问题时另一台设备可以正常运行,不影响使用。
缺点:a:需要同一厂商,同一型号和版本。
b:两台设备,一台备用设备并不使用。
(2)进入千兆0/0/3口,设置广播抑制为80%
信管网cnitpm598599515***: [回复] 帐号、刷卡◑http报文攻击◑配置交换机接口3隔绝广播风暴
|