以下哪项不是推荐的SDN控制器安全加固建议?()
A.在控制器入口处部署流量清洗设备
B.使用分布式多控制器方案
C.制定一系列严密的授权、访问控制、安全管理等规则
D.关闭API接口
A.在控制器入口处部署流量清洗设备
B.使用分布式多控制器方案
C.制定一系列严密的授权、访问控制、安全管理等规则
D.关闭API接口
第1题
A.攻击者部署控制器欺骗OF交换机
B.向控制器发起大量连接请求导致控制器过载
C.未经允许获取网元的访问权限
D.攻击者将自己部署的控制器伪装成SDN网络的主控制器
第2题
A.SDN控制器只能控制OTN设备
B.SDN控制器能够统一控制IP设备与OTN设备,实现IP+光端到端打通管理
C.SDN控制器只能控制IP设备
D.可以部署两套独立的SDN控制器分别控制IP设备和OTN设备,但彼此之间不能互相感知、协同管理
第3题
A.攻击者对南向接口Openflow、NETCONF等协议的漏洞发起网络攻击
B.攻击者将自己部署的控制器伪装成SDN网络的主控制器
C.向控制器发起大量连接请求导致控制器过载
D.攻击者对控制器的北向接口协议发起攻击,制定错误的业务策略
第4题
A.服务器上部署安全漏洞扫描工具
B.采用TLS(SSL)协议提供控制器和设备之间通道的认证加密机制
C.采用分权分域安全策略,控制用户对资源的访问权限
D.增加控制器安全口令的复杂度
第6题
A.vSwitch定时检测与SDN控制器之间的管理链路状态,监控到SDN控制器或链路异常后可通过对应逃生机制,原有业务转发不受影响
B.控制面可靠性保证是指配置和表项的可靠性,以及控制面与SDN控制器失联后的转发面的业务保持或逃生能力
C.vSwitch与SDN控制器之间的OpenFlow上送链路支持限速控制,防止大量未知流量的数据报文上送对控制器对控制面造成冲击
D.vSwitch与SDN控制器之间支持一致性对账,vSwitch的配置、流表与SDN控制器不一致后,可以通过SDN控制器检查并恢复
第7题
A.通过VIM提供的网络控制接口(Nf-Vl)连接到SDN控制器,来实现NFVI中虚拟网络的管理
B.通过NFVO提供的控制接口连接到SDN控制器,来管理WAN网络
C.基于PCRF的用户签约数据,通过PCRF连接SDN控制器来实现对未成年人的数据流量进行内容过滤
D.基于VxLAN,NVGRE等隧道技术实现的Overlay网络,完成多数据中心的互连
第8题
A.北向接口包括PCEP,BGP-LS,FTP/SFTP和开放API等接口
B.简单网络管理协议SNMP协议可以实现将控制器计算好的路径下发给设备
C.SDN控制器北向接口实现设备与网络的闭环管理,推荐单独厂家网络部署与监控。
D.FTP/SFTP可以用来传送性能数据文件、资产数据文件等大块数据,支持CSV和XML文件格式
第10题
A.SDN控制器
B.VNFM
C.SDN网关
D.VIM
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!