Настройка функции Switch Port Security
Машер Виталий Валерьевич
20.04.2026.
Тест. Информатика, Прочее
Настройка функции Switch Port Security Настройка функции Switch Port Security
Система оценки:
5 балльная
Список вопросов теста
Вопрос 1
Port Security-
Варианты ответов
- это протокол шифрования трафика на уровне приложений, похожий на TLS, который защищает данные при передаче через веб‑браузеры.
- Port Security — это функция операционной системы Windows, которая автоматически блокирует подозрительные USB‑устройства при их подключении к компьютеру.
- это функция коммутаторов, которая позволяет контролировать доступ устройств к сети через определённые порты
- Port Security — это метод физической защиты сетевых портов с помощью замков и пломб, чтобы никто не мог подключить кабель без разрешения.
Вопрос 2
MAC-адрес
Варианты ответов
- это временный идентификатор, который автоматически меняется каждый раз при подключении устройства к новой сети, чтобы обеспечить анонимность пользователя.
- MAC‑адрес — это числовой код из 10 цифр, используемый исключительно для идентификации смартфонов в сотовой сети 4G/5G, и он не применяется в Wi‑Fi или проводных сетях.
- это пароль, который нужно вводить вручную при настройке роутера, чтобы разрешить подключение новых устройств к домашней сети; он одинаков для всех устройств одного производителя.
- уникальный идентификатор сетевого устройства
Вопрос 3
В Port Security MAC-адреса могут быть
Варианты ответов
- Статическими,Динамическими,Sticky (липкие)
- «основные» и «дополнительные».
- только статическими.
- классифицируются по цвету.
Вопрос 4
Режимы работы Port Security
Варианты ответов
- «Быстрый», «Средний» и «Безопасный».
- Permanent (Постоянный) и Delete on Timeout (Удалить при истечении времени)
- «День», «Ночь» и «Автоматический».
- «Лёгкий», «Средний» и «Тяжёлый».
Вопрос 5
Режимы реагирования на нарушение
Варианты ответов
- «Локальный», «Глобальный» и «Автоматический».
- Shutdown,Restrict,Protect
- «Лёгкий», «Средний» и «Жёсткий».
- «Тихий», «Громкий» и «Аварийный».
Вопрос 6
Статические MAC-адреса
Варианты ответов
- это адреса, которые автоматически генерируются коммутатором для каждого подключённого устройства и хранятся в оперативной памяти до следующей перезагрузки.
- это временные идентификаторы, которые меняются каждые 5 минут для повышения безопасности сети; администратор не может их настроить вручную.
- это специальные коды, которые используются только для беспроводных сетей Wi‑Fi; в проводных сетях коммутаторы работают исключительно с динамическими адресами.
- это специальные коды, которые используются только для беспроводных сетей Wi‑Fi; в проводных сетях коммутаторы работают исключительно с динамическими адресами
Вопрос 7
Время жизни динамически изученных MAC-адресов можно задать командой
Варианты ответов
- set mac-lifetime <минуты>.
- port-security aging <часы>.
- в разделе «Advanced → MAC Settings».
- switchport port-security aging time [время в минутах].
Вопрос 8
Нарушение безопасности
Варианты ответов
- 1. Достигнуто максимальное количество MAC-адресов на порту, а устройство с неизвестным MAC-адресом пытается получить доступ 2. MAC-адрес, выученный или настроенный как безопасный на одном интерфейсе, появился на другом безопасном интерфейсе в том же VLAN
- это когда пользователь вводит неправильный пароль при подключении к сети; для исправления нужно сбросить пароль через веб‑интерфейс коммутатора.
- Нарушение безопасности возникает, если устройство подключено к порту дольше 24 часов; коммутатор автоматически отключает такие порты, чтобы предотвратить перегрузку сети.
- Нарушение безопасности фиксируется, когда скорость передачи данных на порту превышает 100 Мбит/с; в этом случае порт переводится в режим пониженной скорости до следующего перезапуска коммутатора.
Вопрос 9
Sticky (липкие) MAC‑адреса
Варианты ответов
- это временные адреса, которые автоматически удаляются через 24 часа для повышения безопасности сети; их нельзя сохранить в конфигурации коммутатора.
- используются только в беспроводных сетях Wi‑Fi и не поддерживаются на проводных Ethernet‑портах коммутаторов.
- то специальный тип IP‑адресов, который привязывается к порту коммутатора для ограничения доступа по сетевому уровню (L3), а не канальному (L2).
- могут быть изучены динамически или настроены вручную, затем сохраняются в конфигурации коммутатора
Вопрос 10
команда включения Port Security
Варианты ответов
- Switch(config-if)# switchport port-security
- enable port-security global.
- security port activate.
- зайти в веб‑интерфейс коммутатора, выбрать вкладку «Security», поставить галочку напротив «Port Protection» и нажать «Apply».
Вопрос 11
команда для задачи максимального количества MAC-адресов
Варианты ответов
- set mac-limit <число>.
- Switch(config-if)# switchport port-security maximum 50
- port-security max-addresses.
- через веб‑интерфейс коммутатора
Вопрос 12
команда включия Sticky MAC-адреса (опционально)
Варианты ответов
- Switch(config-if)# switchport port-security mac-address sticky
- enable sticky-mac.
- port-security sticky-mode on.
- через веб‑интерфейс коммутатора.
Вопрос 13
команда настройки режима реагирования на нарушение
Варианты ответов
- set port-violation-mode <режим>.
- port-security response <режим>.
- через веб‑интерфейс коммутатора.
- Switch(config-if)# switchport port-security violation restrict
Вопрос 14
за что отвечает команда Switch# interface fa0/1
Варианты ответов
- сразу переводит коммутатор в режим настройки указанного порта и позволяет менять его параметры.
- вход в режим конфигурации порта
- Эта команда отключает порт.
- выполняет автоматический тест кабеля на порту и выводит результаты диагностики.
Вопрос 15
команда Установления порт в режим Access
Варианты ответов
- Switch(config-if)# switchport mode access
- set port mode accessset.
- enable access-port.
- set port mode pipupi.
Вопрос 16
режим реагирования Shutdown
Варианты ответов
- порт немедленно отключается при нарушении. Требуется ручное восстановление (команды shutdown и no shutdown)
- просто блокирует пакеты с неизвестных MAC‑адресов, но оставляет порт активным; никаких уведомлений администратору не отправляется.
- Shutdown порт автоматически включается через 5 минут после нарушения без какого‑либо вмешательства администратора.
- отключает весь коммутатор целиком, а не только один порт; для восстановления работы требуется перезагрузка устройства.
Вопрос 17
Delete on Timeout
Варианты ответов
- MAC-адреса устаревают и удаляются после истечения времени, заданного командой switchport port-security aging
- команда для немедленного удаления всех MAC‑адресов с порта; она используется для экстренной очистки таблицы коммутации.
- автоматически отключает порт после истечения времени жизни MAC‑адресов и требует ручного включения администратором.
- работает только со статическими MAC‑адресами и удаляет их при перезагрузке коммутатора; для динамических адресов этот режим не применяется.
Вопрос 18
Protect
Варианты ответов
- отключает порт при нарушении и требует ручного восстановления; уведомления администратору при этом не отправляются.
- порт продолжает пропускать трафик от всех устройств, но начинает вести детальный журнал подключений для последующего анализа.
- это глобальный режим, который включается командой port-security protect global и действует на все порты коммутатора одновременно.
- пакеты с неизвестными MAC-адресами отбрасываются до тех пор, пока не будет удалено достаточное количество безопасных MAC-адресов или не будет увеличено максимальное количество разрешённых адресов
Вопрос 19
Restrict
Варианты ответов
- пакеты с неизвестными MAC-адресами отбрасываются, при этом генерируется сообщение в системном журнале, увеличивается счётчик нарушений и отправляется SNMP-треп
- отключает порт при нарушении и требует ручного восстановления; уведомления администратору при этом не отправляются.
- продолжает пропускать трафик от всех устройств, но начинает вести детальный журнал подключений для последующего анализа.
- это глобальный режим, который включается командой port-security restrict global и действует на все порты коммутатора одновременно.
Вопрос 20
как настроить Статические MAC-адреса
Варианты ответов
- вручную с помощью команды switchport port-security mac-address [MAC-адрес]
- настраиваются командой set static-mac
в привилегированном режиме EXEC; она действует глобально на все порты коммутатора. настраиваются командой set static-mac в привилегированном режиме EXEC; она действует глобально на все порты коммутатора. - подключить устройство к порту, затем выполнить команду save mac-address в режиме интерфейса — коммутатор запомнит адрес автоматически.
- только через веб‑интерфейс коммутатора в разделе «MAC Management»; в командной строке такой возможности нет.
Получите комплекты видеоуроков + онлайн версии
Пройти тест
Сохранить у себя:
Тесты по информатике Прочее
0
12
Нравится
0


