选择题
21.
下列关于入侵检测系统探测器获取网络流量的方法中,错误的是______。
A、
利用交换设备的镜像功能
B、
在网络链路中串接一台分路器
C、
在网络链路中串接一台集线器
D、
在网络链路中串接一台交换机
【正确答案】
D
【答案解析】
入侵检测系统的探测器可以通过三种方式部署在被检测的网络中,从而获得网络流量。
(1)网络接口卡与交换设备的监控端口连接,通过交换设备的Span/Mirror功能将流向各端口的数据包复制一份给控制端口。入侵检测传感器从监控端口获取数据包进行分析和处理。
(2)在网络中增加一台集线器改变网络拓扑结构,通过集线器获取数据包。
(3)入侵检测传感器通过…个分路器设备对交换式网络中的数据包进行分析和处理。
提交答案
关闭