软件水平考试

某管理员发现网络中存在ARP攻击,因此决定在Switch上添加网关对应的静态MAC地址(4-4-4),正确的命令是( ) A.A B.B C.C D.D

题目
某管理员发现网络中存在ARP攻击,因此决定在Switch上添加网关对应的静态MAC地址(4-4-4),正确的命令是( )

A.A
B.B
C.C
D.D
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

● ARP 攻击造成网络无法跨网段通信的原因是 (52) 。可以使用 (53) 命令清

除受攻击影响的ARP缓存。

(52)

A. 发送大量ARP报文造成网络拥塞

B. 伪造网关ARP报文使得数据包无法发送到网关

C. ARP攻击破坏了网络的物理连通性

D. ARP攻击破坏了网关设备

(53)

A. arp -s

B. arp -d

C. arp -all

D. arp -a


正确答案:B,B

第2题:

某计算机遭到ARP病毒的攻击,为临时解决故障,可将网关IP地址与其MAC绑定,正确的命令是( )。

A.arp -a 192.168.16.254 00-22-aa-00-22--aaB.arp -d 192.168.16.254 00-22-aa-00-22-aa C.arp -r 192.168.16.254 00-22-aa-00-22-aaD.arp -s 192.168.16.254 00-22-aa-00-22-aa


正确答案:D

第3题:

ARP攻击造成网络无法跨网段通信的原因是(1)。可以使用(2)命令清除攻击影响的ARP缓存。空白(1)处应选择()

A.发送大量ARP报文造成网络拥塞

B.伪造网关ARP报文使得数据包无法发送到网关

C.ARP攻击破坏了网络的物理联通性

D.ARP攻击破坏了网关设备


参考答案:B

入侵者接收到主机发送的ARPRequest广播包,能够偷到其他节点的(IP,MAC)地址,然后便把自己主机的IP地址改为合法的目的主机的IP地址,伪装成目的主机,然后发送一个ping给源主机,要求更新主机的ARP转换表,主机便在ARP表中加入新的IP-MAC对应关系,合法主机就失效了,入侵主机的MAC地址变成了合法的MAC地址。
题目中ARP攻击造成网络无法跨网段通信的原因是入侵者把自己的IP地址改为了网关的IP地址,并使得主机更新了IP-MAC地址的对应关系,主机发送的报文则被入侵者截获,无法到达网关。ARP缓存表是可以查看的,也可以添加和修改。在命令提示符下,输入arp-a就可以查看ARP缓存表的内容了。用arp-d可以删除arp缓存表里的所有内容。用arp-s可以手动在ARP表中制定IP地址与MAC地址的对应关系。

第4题:

关于MAC地址说法错误的是( )。

A.MAC地址由48比特长,十六进制数字组成
B.一个MAC地址只能对应一个IP地址
C.网络中的每个设备都有一个全球唯一的MAC地址
D.ARP命令可以将MAC地址转换为IP地址

答案:B
解析:
MAC(MediumAccessControl)地址,或称为MAC位址、硬件地址,用来定义网络设备的位置。在OSI模型中,第三层网络层负责IP地址,第二层数据链路层则负责MAC位址。一个网卡会有一个全球唯一固定的MAC地址,但可对应多个IP地址。IP地址与MAC地址并不存在着固定的绑定关系。

第5题:

网络正常时,运行如下命令,可以查看主机ARP缓存中的IP地址及其对应的MAC地址: C:\>arp(8)A.-s B.-d C.-all D.-a 假设在某主机运行上述命令后,显示如图4-1中所示信息:

00-10-db-92-aa-30是正确的MAC地址。在网络感染ARP木马时,运行上述命令可能显示如图4-2中所示信息:

当发现主机ARP缓存中的MAC地址不正确时,可以执行如下命令清除ARP缓存: C:\>ARP(9)A.-s B.-d C.-all D.-a 之后,重新绑定MAC地址。命令如下: C:\>ARP -s(10)(11)(10)A.172.30.0.1 B.172.30.1.13 C.00-10-db-92-aa-30 D.00-10-db-92-00-31(11)A.172.30.0.1 B.172.30.1.13

C.00-10-db-92-aa-30 D.00-10-db-92-00-31


正确答案:(8)D.-a(9)B.-d(10)A.172.30.0.1 (11)C.00-10-db-92-aa-30
(8)D.-a(9)B.-d(10)A.172.30.0.1 (11)C.00-10-db-92-aa-30 解析:考查使用命令行工具arp配置Windows,解决ARP攻击的技能。

第6题:

下面关于ARP协议说法错误的是()。

A.安装防病毒软件和ARP防火墙,可以查杀ARP病毒,拦截ARP攻击

B.在网关上设置MAC地址绑定,合理划分VLAN,无法放置IP地址盗用

C.伪造IP地址和MAC地址映射关系来实现ARP欺骗

D.ARP协议是无状态的不经验证把IP地址和MAC地址映射写入缓存


正确答案:B

第7题:

试题四(15 分)

阅读以下说明,回答问题 1 至问题 4,将解答填入答题纸对应的解答栏内。

【说明】

2007 年春,ARP 木马大范围流行。木马发作时,计算机网络连接正常却无法打开网页。由于 ARP木马发出大量欺骗数据包,导致网络用户上网不稳定,甚至网络短时瘫痪。

【问题 1】 (2 分)

ARP木马利用 (1) 协议设计之初没有任何验证功能这一漏洞而实施破坏。

【问题 2】 (3 分)

在以太网中,源主机以 (2) 方式向网络发送含有目的主机 IP地址的 ARP请求包;

目的主机或另一个代表该主机的系统,以 (3) 方式返回一个含有目的主机 IP地址及其

MAC 地址对的应答包。源主机将这个地址对缓存起来,以节约不必要的 ARP通信开销。

ARP协议 (4) 必须在接收到 ARP请求后才可以发送应答包。

备选答案:

(2)A. 单播 B. 多播 C. 广播 D. 任意播

(3)A. 单播 B. 多播 C. 广播 D. 任意播

(4)A. 规定 B. 没有规定

【问题 3】 (6 分)

ARP木马利用感染主机向网络发送大量虚假 ARP报文,主机 (5) 导致网络访问不稳定。例如:向被攻击主机发送的虚假 ARP报文中,目的 IP地址为 (6) ,目的 MAC地址为 (7) ,这样会将同网段内其他主机发往网关的数据引向发送虚假 ARP报文的机器,并抓包截取用户口令信息。

备选答案:

(5)

A. 只有感染 ARP木马时才会

B. 没有感染 ARP木马时也有可能

C. 感染 ARP木马时一定会

D. 感染 ARP木马时一定不会

(6)

A. 网关 IP 地址

B. 感染木马的主机 IP 地址

C. 网络广播 IP 地址

D. 被攻击主机 IP地址

(7)

A. 网关 MAC 地址

B. 被攻击主机 MAC 地址

C. 网络广播 MAC 地址

D. 感染木马的主机 MAC 地址

【问题 4】 (4 分)

网络正常时,运行如下命令,可以查看主机 ARP 缓存中的 IP 地址及其对应的 MAC地址:

C:\>arp (8)

备选答案:

(8)A. -s B. -d C. -all D. –a

假设在某主机运行上述命令后,显示如图 4-1 中所示信息

00-10-db-92-aa-30 是正确的 MAC 地址。在网络感染 ARP木马时,运行上述命令可能显示如图 4-2 中所示信息:

当发现主机 ARP缓存中的 MAC 地址不正确时,可以执行如下命令清除 ARP缓存: C:\>ARP (9)

备选答案:

(9)A. -s B. -d C. -all D. -a

之后,重新绑定 MAC 地址。命令如下: C:\>ARP -s (10) (11)

备选答案:

(10)

A. 172.30.0.1

B. 172.30.1.13

C. 00-10-db-92-aa-30

D. 00-10-db-92-00-31

(11)

A. 172.30.0.1

B. 172.30.1.13

C. 00-10-db-92-aa-30

D. 00-10-db-92-00-31


正确答案:

第8题:

在图2-18中,为了防止ARP木马导致无法访问Internet或网络不稳定现象,可以采用如下命令静态绑定网关的MAC地址。

C:\>arp (8) (9) (10)


正确答案:-s 10.5.1.254 00-00-5E-00-01-33或00-00-5e-00-01-33
-s 10.5.1.254 00-00-5E-00-01-33,或00-00-5e-00-01-33

第9题:

ARPProxy说法不正确的是()

A.ARP proxy即网关代替主机回复ARP请求,用自己的接口MAC地址来回复

B.ARP代理也叫ARP出租,混合ARP

C.ARP proxy可以使得处于不同物理网络但网络号相同的内部主机可以正常的相互通信

D.ARP proxy即网关代替主机回复ARP请求,回复的MAC地址是目的主机的MAC地址


参考答案:D

第10题:

某计算机遭到ARP病毒的攻击,为临时解决故障,可将网关IP地址与其MAC绑定,正确的命令是( )。

A.arp -a192.168.16.254 00-22-aa-00-22--aa
B.arp -d192.168.16.254 00-22-aa-00-22-aa
C.arp -r192.168.16.254 00-22-aa-00-22-aa
D.arp -s192.168.16.254 00-22-aa-00-22-aa

答案:D
解析:
绑定的命令格式是:arp -s inet_addr eth_addr [if addr]arp -a用于显示当前ARP缓存的命令arp -d用于删除当前缓存中的地址arp -r是错误的arp命令。

更多相关问题