APP下载
首页
>
资格职称
>
华为认证数通HCIP H12-821 Datacom题库
搜索
华为认证数通HCIP H12-821 Datacom题库
题目内容
(
单选题
)
397.攻击者通过发送ICMP应答请求,并将请求包的目的地址设为受害网络的广播地址,以实现攻击目的。那么这种行为属于以下哪一种攻击? (1分)

A、 IP欺骗攻击

B、 Smurf攻击

C、 SYN Flood攻击

D、 ICMP重定向攻击

答案:B

解析:好的!让我们一起来了解一下这道题。 **题干分析:** - 攻击者发送ICMP应答请求。 - 将请求包的目的地址设置为受害网络的广播地址。 **背景知识:** - **ICMP(Internet Control Message Protocol)**:是互联网控制报文协议,主要用于传输错误信息或控制信息。 - **广播地址**:在局域网中,广播地址是指向该局域网内所有设备的一个特殊地址。例如,在一个24位子网掩码的网络中,如果IP地址范围是192.168.1.0到192.168.1.255,那么广播地址就是192.168.1.255。 **选项分析:** A. **IP欺骗攻击**: - IP欺骗攻击指的是攻击者伪装成合法用户的IP地址进行攻击。 - 与本题描述不符,因为这里并没有提到伪装IP地址。 B. **Smurf攻击**: - Smurf攻击是一种利用ICMP应答请求进行放大攻击的方式。 - 具体来说,攻击者会向受害网络的广播地址发送ICMP应答请求,并将源地址伪装成受害者的IP地址。这样,受害网络中的所有设备都会回应给攻击者指定的受害者,导致大量流量涌入受害者。 - 这种方式正好符合题干中的描述。 C. **SYN Flood攻击**: - SYN Flood攻击是通过发送大量的SYN请求来消耗目标服务器的资源。 - 与ICMP无关,不符合题干描述。 D. **ICMP重定向攻击**: - ICMP重定向攻击是利用ICMP重定向消息来误导路由器或主机改变路由表。 - 这与题干描述的攻击方式不符。 **总结:** - 题目描述的是通过发送ICMP应答请求并设置目的地址为广播地址来实现攻击。 - 这种攻击方式正是Smurf攻击的特点。 因此,正确答案是 **B: Smurf攻击**。 希望这个解释对你有帮助!

华为认证数通HCIP H12-821 Datacom题库
104.在IPsec中,能够用哪一个协议来实现数据的完整性?(需要免费更新题库,更多题库微信:276137877) (1分)
https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-71e0-c039-62ee46700003.html
点击查看题目
86.以下功能中哪一个是使用NDP 135/136类型的报文实现的?(需要免费更新题库,更多题库微信:276137877) (1分)
https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-6df8-c039-62ee4670001d.html
点击查看题目
131.在IS-IS的广播网络中,Level-1路由器使用哪个组播MAC地址作为发送IIH的目的地址? (1分)
https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-71e0-c039-62ee4670001e.html
点击查看题目
226.关于RIB与FIB说法错误的是? (1分)
https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-79b0-c039-62ee46700025.html
点击查看题目
35.如图所示,路由器所有的接口开启 OSPF,链路的 Cost 值如图中标识,R2 LoopbackO 的 0 接口通告在区域 O,则在区域 1 中,R2 和 R3 都会以 Type3LSA的形式传递 10.0.2.2/32 的路由信息(1分)
https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-6a10-c039-62ee46700013.html
点击查看题目
411.以下哪一种BGP属性不是必须存在于Update报文中? (1分)
https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-8d38-c039-62ee46700000.html
点击查看题目
484.在IS-IS中,设置以下哪一项标志位表示LSP虽然还会在网络中扩散,但是在计算通过过载路由器的路由时,该LSP不会被采用? (1分)
https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-9120-c039-62ee4670001c.html
点击查看题目
435.Telemetry主要用于监控网络,包括报文检查和分析,安全侵入和攻击检测,智能收集数据,应用的性能管理等。以下关于Teleetry的描述,错误的是哪一项? (1分)
https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-8d38-c039-62ee46700018.html
点击查看题目
139.ACL命令acl [ number ] ac1-number [ match-order{autol config} ],其中acl-numnber用于指定访问控制列表的编号,基本访问控制列表的acl-number取值范围是 (??)。 (1分)
https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-71e0-c039-62ee46700026.html
点击查看题目
354.OSPF的Stub区域和Totally Stub区域解决了末端区域维护过大LSDB带来的问题,但对干某些特定场景,它们并不是最佳解决方案。 (1分)
https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-8568-c039-62ee46700022.html
点击查看题目
首页
>
资格职称
>
华为认证数通HCIP H12-821 Datacom题库
题目内容
(
单选题
)
手机预览
华为认证数通HCIP H12-821 Datacom题库

397.攻击者通过发送ICMP应答请求,并将请求包的目的地址设为受害网络的广播地址,以实现攻击目的。那么这种行为属于以下哪一种攻击? (1分)

A、 IP欺骗攻击

B、 Smurf攻击

C、 SYN Flood攻击

D、 ICMP重定向攻击

答案:B

解析:好的!让我们一起来了解一下这道题。 **题干分析:** - 攻击者发送ICMP应答请求。 - 将请求包的目的地址设置为受害网络的广播地址。 **背景知识:** - **ICMP(Internet Control Message Protocol)**:是互联网控制报文协议,主要用于传输错误信息或控制信息。 - **广播地址**:在局域网中,广播地址是指向该局域网内所有设备的一个特殊地址。例如,在一个24位子网掩码的网络中,如果IP地址范围是192.168.1.0到192.168.1.255,那么广播地址就是192.168.1.255。 **选项分析:** A. **IP欺骗攻击**: - IP欺骗攻击指的是攻击者伪装成合法用户的IP地址进行攻击。 - 与本题描述不符,因为这里并没有提到伪装IP地址。 B. **Smurf攻击**: - Smurf攻击是一种利用ICMP应答请求进行放大攻击的方式。 - 具体来说,攻击者会向受害网络的广播地址发送ICMP应答请求,并将源地址伪装成受害者的IP地址。这样,受害网络中的所有设备都会回应给攻击者指定的受害者,导致大量流量涌入受害者。 - 这种方式正好符合题干中的描述。 C. **SYN Flood攻击**: - SYN Flood攻击是通过发送大量的SYN请求来消耗目标服务器的资源。 - 与ICMP无关,不符合题干描述。 D. **ICMP重定向攻击**: - ICMP重定向攻击是利用ICMP重定向消息来误导路由器或主机改变路由表。 - 这与题干描述的攻击方式不符。 **总结:** - 题目描述的是通过发送ICMP应答请求并设置目的地址为广播地址来实现攻击。 - 这种攻击方式正是Smurf攻击的特点。 因此,正确答案是 **B: Smurf攻击**。 希望这个解释对你有帮助!

华为认证数通HCIP H12-821 Datacom题库
相关题目
104.在IPsec中,能够用哪一个协议来实现数据的完整性?(需要免费更新题库,更多题库微信:276137877) (1分)

A.  AES

B.  3DES

C.  MD5

D.  DES

https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-71e0-c039-62ee46700003.html
点击查看答案
86.以下功能中哪一个是使用NDP 135/136类型的报文实现的?(需要免费更新题库,更多题库微信:276137877) (1分)

A.  重复地址检测

B.  邻居状态跟踪

C.  地址解析

D.  路由器发现

https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-6df8-c039-62ee4670001d.html
点击查看答案
131.在IS-IS的广播网络中,Level-1路由器使用哪个组播MAC地址作为发送IIH的目的地址? (1分)

A.  0180-c200-0000

B.  0180-c200-0015

C.  0100-5E00-0001

D.  0180-c200-0014

https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-71e0-c039-62ee4670001e.html
点击查看答案
226.关于RIB与FIB说法错误的是? (1分)

A.  FIB直接指导报文的转发

B.  RIB中的下—跳都是对端直连邻居接口的IP地址

C.  FIB由RIB生成

D.  RIB不直接指导报文的转发

https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-79b0-c039-62ee46700025.html
点击查看答案
35.如图所示,路由器所有的接口开启 OSPF,链路的 Cost 值如图中标识,R2 LoopbackO 的 0 接口通告在区域 O,则在区域 1 中,R2 和 R3 都会以 Type3LSA的形式传递 10.0.2.2/32 的路由信息(1分)

A.  TRUE

B.  FALSE

https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-6a10-c039-62ee46700013.html
点击查看答案
411.以下哪一种BGP属性不是必须存在于Update报文中? (1分)

A.  Origin

B.  HED

C.  AS_Path

D.  Next Hop

https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-8d38-c039-62ee46700000.html
点击查看答案
484.在IS-IS中,设置以下哪一项标志位表示LSP虽然还会在网络中扩散,但是在计算通过过载路由器的路由时,该LSP不会被采用? (1分)

A.  OL

B.  Checksum

C.  ATT

D.  P

https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-9120-c039-62ee4670001c.html
点击查看答案
435.Telemetry主要用于监控网络,包括报文检查和分析,安全侵入和攻击检测,智能收集数据,应用的性能管理等。以下关于Teleetry的描述,错误的是哪一项? (1分)

A.  管理的设备数目较少,但是精准度高,适合中小型网络规模

B.  能够快速地定位故障,达到秒级、甚至亚秒级的故障定位速

C.  采集数据的精度高,且类型十分丰富,充分反映网络状况

D.  支持多种实现方式,满足用户的不同需求

https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-8d38-c039-62ee46700018.html
点击查看答案
139.ACL命令acl [ number ] ac1-number [ match-order{autol config} ],其中acl-numnber用于指定访问控制列表的编号,基本访问控制列表的acl-number取值范围是 (??)。 (1分)

A.  1000~3999

B.  0~1000

C.  3000~3999

D.  2000~2999

https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-71e0-c039-62ee46700026.html
点击查看答案
354.OSPF的Stub区域和Totally Stub区域解决了末端区域维护过大LSDB带来的问题,但对干某些特定场景,它们并不是最佳解决方案。 (1分)

A.  TRUE

B.  FALSE

https://www.shititong.cn/cha-kan/shiti/0005fd0a-d2dc-8568-c039-62ee46700022.html
点击查看答案
试题通小程序
试题通app下载