首页 > 职业资格考试
题目内容 (请给出正确答案)
[判断题]

传统访问控制策略通过ACL或者VLAN实现,无法与IP地址解耦,在IP地址变化时对推护工作量大。而敏捷网络因为引入了安全组的概念,所以,可实现与IP地址的解耦。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“传统访问控制策略通过ACL或者VLAN实现,无法与IP地址解…”相关的问题
第1题
传统访问权限控制策略通过ACL或者VLAN实现,无法与IP地址解耦,在IP地址变化时维护工作量大。而敏捷网络因为引入了安全组的概念,则可实现与1P地址的解耦。()
点击查看答案
第2题
睿易交换机具备访问控制功能,可以针对不同VLAN进行相应的策略控制。例如针对老板、财务部、普通员工都划分VLAN后,使用访问控制功能,可以让老板可以访问财务部的数据,而普通销售不可以。那么睿网络交换机31/32和易网络ES2系列交换机哪些支持该功能呢()

A.想要避免数据被他人窃取那就来试试该功能,设置后只能连接固定设备

B.政府需要对网络数据进行监管,通过该功能将端口的流量和状态复制到到服务器进行数据存储,帮助客户满足国家网监需求

C.将不同数据(有线数据、无线数据、监控数据等)通过该功能隔离开,避免相互之间数据干扰导致网络不稳定的问题发生

D.当客户网络中同一交换机的两个端口由于某种原因连接起来而形成的自环现象,需要使用该功能解决,否则会导致网络瘫痪

点击查看答案
第3题
ABAC一种区块链访问控制模型,以下对于ABAC的描述错误的是()。

A.ABAC是基于属性的访问控制

B.传统的RBAC与ACL等访问控制机制中,可以认为是ABAC的子集

C.对于ABAC,判断一个用户是否能访问某项资源,是对其很多不同属性的计算而得到的

D.ABAC的逻辑极度复杂

点击查看答案
第4题
为限制用户认证之后的网络访问权限,应在AC-Campus的认证授权中配置以下哪一项中的授权结果()。

A.ACL

B.VLAN

C.重定向URL

D.DSCP

点击查看答案
第5题
在业务随行方案中,策略执行点使用以下哪-项中的信息作为策略执行依据()。

A.VNI

B.VLAN

C.安全组

D.ACL

点击查看答案
第6题
在等保建设中,采用什么技术保障通信传输的安全()

A.VLAN隔离

B.VPN技术

C.ACL控制

D.入侵防范

点击查看答案
第7题
在交换机、上查看AgileController-Campus服务器下发的策略,如下所示:

displayaclall

TotalnonemptyACLnumberis3

AdvancedACLAutoPGM_OPEN_POLICY_

399,0rule

Acl'sstepis5

Ucl-groupACLAutoPGM__U299961rule

Acl'sstepis5

Rule1permitipsourceucl-groupname

mon、_userdestinationucl-group

NameMailServer(match-counter0)

Ucl-groupACLAutoPGMU19997,2rules

Acl'sstepis5

Rule1permitipsourceucl-groupname

VIPdestinationucl-groupname

Mail_Server(match-counter0)

Rule2permitipsourceucl-groupname

VIPdestinationucl-groupname

Internet_(match-counter0)

Ucl-groupACLAutoPGM99981rule

Acl'sstepis5

Rule1denyipsourceucl-group0(matc

H-counter0)

Lid-groupACLAutoPGM_PREFERPOLIC

Y99990rule

Acl'sstepis5

对于该策略,以下哪些选项的描述是正确的()。

A.mon_user的用户可以访问nternet的资源。

B.VIP的用户可以访问Internet_的资源。

C.VIP可以访问Mail-Server的资源。

D.mon_user的用户可以访问MailServer资源。

点击查看答案
第8题
在交换机、上查看AgilController-Campus服务器下发的策略,如下所示:

displayaclall

TotalnonemptyACLnumberis3

AdvancedACLAuto_PGM_OPENPOLICY

39990rule

Acl'sstepis5

Ucl-groupACLAutoPGM__U299961rule

Acl'sstepis5

Rule1permitipsourceuc1-groupname

mon_userdestinationucl-groupname

Mail_Server(match-countor0)

Ucl-groupACLAutoPGM_U199972ruleS

Acl'sstepis5

Rule1permitipsourceucl-groupname

VIPdestinationucl-groupnameMail_Ser

Ver(matchcountor0)

Rule2permitipsourceucl-groupname

VIPdestinationuc1-groupnamInternet_

(matchcounter0)Ucl-groupACL

Auto_PGN_UO99981rule

Ac1'sstepis5

Rule1denyipsourceucl-group0(match

-counter0)

Ucl-groupACLAuto_PGMPREFERPOLIC

Y99990rule

Acl'sstepis5

对于该策略,以下哪些项的描述是正确的()。

A.VIP可以访问MailServer和Internet_的资源

B.mon_user的用户可以访问MailServer的资源

C.VIP的用户可以访问所有资源

D.mon_user的用户可以访问nternet的资源

点击查看答案
第9题
下面是关于路由选择工具的描述,其中表述错误的是()。

A.Route-policy只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为

B.前缀列表(ip-prefix)匹配对象为路由信息的目的地址

C.访问控制列表(ACL)用于匹配IP路由信息或者数据包的IP地址

D.As-path-filter是用来匹配BGP路由信息中的AS-PATH属性的,所以它只能用于过滤BGP路由

点击查看答案
第10题
传统园区网是基于IP为核心的网络,如果存在移动办公用户,则下列哪个选项不是移动办公用户部署接入认证时,所面临的问题()。

A.用户分布范围大,准入控制要求高。

B.访问控制策略部署工作量大。

C.访问权限难控制。

D.用户体验不一致

点击查看答案
第11题
传统园区网是基于IP为核心的网络,如果存在移动办公用户,则以下哪一项不是移动办公用户部署接入认证时所面临的问题()。

A.用户体验不一致

B.访问权限难控制

C.分支机构多,用户数量大

D.访问控制策略部署工作量大

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改