你可能感兴趣的试题
能够接收流经网络接口的所有数据帧 只能接收本网段的广播数据帧 只能接收该接口所属组播组的组播信息 只能接收发往该接口的数据帧
对于Unix系统,基于主机的入侵检测系统可使用utmp和wtmp文件作为数据源 当检测到攻击时,基于主机的入侵防护系统可以在网络接口层阻断攻击 基于网络的入侵检测系统必须采用In-line工作模式 基于网络的入侵检测系统和基于网络的入侵防护系统都需具有嗅探功能
能够接收流经网络接口的所有数据帧 只能接收本网段的广播数据帧 只能接收该接口所属组播组的组播信息 只能接收发往该接口的数据帧
只能够响应与本地网络接口硬件地址相匹配的分组 只能够响应本网段的广播分组 只能响应组播信息 能够响应流经网络接口的所有分组
常见的网络数据监听工具有Sniffer Pro、Iris、TCPdump、Wireshark等 常用的漏洞扫描工具有ISS、MBSA、WSUS、X-Scanner等 tracert可以发现数据包到达目标主机所经过的路由器和到达时间 Sniffer软件能够使网络接口处于杂收模式,从而可截获网络上传输的分组
系统没有配置Gs接口的情况; 系统具有Gs接口的情况; 系统配置了分组公共控制信道; 系统没有配置分组公共控制信道;
只能够响应与本地网络接口硬件地址相匹配的分组 只能够响应本网段的广播分组 只能响应组播信息 能够响应流经网络接口的所有分组
不需要修改,交换网络和以前共享媒质模式的网络没有任何区别 使用交换机的核心芯片上的一个调试的端口 把入侵检测系统放在交换机内部或防火墙等数据流的关键入口.出口处 采用分接器(tap) 使用以透明网桥模式接入的入侵检测系统
只能够响应与本地网络接口硬件地址相匹配的数据帧 只能够响应本例段的广播数据帧 只能响应组播信息 能够响应流经网络接口的所有数据帧
只能够响应与本地网络接口硬件地址相匹配的数据帧 只能够响应本网段的广播数据帧 只能响应组播信息 能够响应流经网络接口的所有数据帧
unicast单播模式 Broadcast广播模式 Multicast组播模式 Promiscuous混杂模式
不需要修改,交换网络和以前共享媒质模式的网络没有任何区别 使用交换机的核心芯片上的一个调试的端口 把入侵检测系统放在交换机内部或防火墙等数据流的关键入口、出口处 采用分接器(tap) 使用以透明网桥模式接入的入侵检测系统
只能够响应发送给本地的分组 只能够响应本网段的广播分组 能够响应流经网络接口的所有分组 能够响应所有组播信息