选择两项建议,以保护位于IT机房外部办公区域的交换机端口。
选择一个答案
点击一个选项来检查您的答案。
正确答案: 实施基于端口的身份验证(例如,802.1X), 通过管理方式关闭未使用的端口.
为什么这是答案
正确的建议是“实施基于端口的身份验证(例如,802.1X)”和“通过管理方式关闭未使用的端口”。 实施基于端口的身份验证(如802.1X)可以确保只有经过授权的设备才能连接到交换机端口,从而防止未经授权的访问。这是在非安全区域保护网络接入的关键措施。 通过管理方式关闭未使用的端口可以防止攻击者物理连接到这些端口并尝试未经授权的访问。这是一种简单而有效的安全实践,减少了潜在的攻击面。 “在这些端口上启用PortFast”不适用于安全,PortFast是为了快速启用端口,跳过监听和学习状态,主要用于连接终端设备,防止生成树协议(STP)延迟,但它本身不提供安全保护。“配置静态ARP条目”可以防止ARP欺骗,但不能直接保护交换机端口免受未经授权的物理连接。“将端口配置为固定速度”是性能配置,与安全无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡