Тестовое задание




НазваниеТестовое задание
Дата публикации17.10.2016
Размер9.76 Kb.
ТипДокументы




ТЕСТОВОЕ ЗАДАНИЕ
Уважаемый Кандидат!

Мы рады приветствовать Вас в команде профессионалов ДЕИР!

Пожалуйста, выполните это тестовое задание и направьте его на электронный адрес компании ДЕИР. В случае успешного выполнения тестового задания Вы будете приняты в команду ДЕИР, и в дальнейшем будете получать заказы от нашей компании.

  1. Называйте файл с выполненными тестовыми заданиями следующим образом: Ваша фамилия-направление редакции-тематика(редактор).doc (Иванова-нем-рус-техника(редактор).doc)

  2. Текст перевода должен редактироваться в режиме рецензирования.

  3. Особое внимание следует уделять ЕДИНСТВУ ТЕРМИНОВ на протяжении всего текста – одни и те же объекты, термины, названия не должны называться по-разному в пределах одного текста (или серии текстов одной тематики).


Желаем удачи!
^ Enhanced Security

The wide range of security features that the Cisco Catalyst 2960 LAN Base Series offers helps you protect important information, keep unauthorized people off the network, guard privacy, and maintain uninterrupted operation.

The Cisco Identity-Based Networking Services (IBNS) solution provides authentication, access control, and security policy administration to secure network connectivity and resources. Cisco IBNS in the Cisco Catalyst 2960 LAN Base Series prevents unauthorized access and helps ensure that users get only their designated privileges. It provides the ability to dynamically administer granular levels of network access. Using the 802.1x standard and the Cisco Secure Access Control Server (ACS), users can be assigned a VLAN upon authentication, regardless of where they connect to the network. This setup allows IT departments to enable strong security policies without compromising user mobility and with minimal administrative overhead.

To guard against denial-of-service (DoS) and other attacks, ACLs can be used to restrict access to sensitive portions of the network by denying packets based on source and destination MAC addresses, IP addresses, or TCP/User Datagram Protocol (UDP) ports. ACL lookups are done in hardware, so forwarding performance is not compromised when ACL-based security is implemented.

Port security can be used to limit access on an Ethernet port based on the MAC address of the device to which it is connected. It also can be used to limit the total number of devices plugged into a switch port, thereby protecting the switch from a MAC flooding attack as well as reducing the risks of rogue wireless access points or hubs.

With Dynamic Host Configuration Protocol (DHCP) snooping, DHCP spoofing can be thwarted by allowing only DHCP requests (but not responses) from untrusted user-facing ports. Additionally, the DHCP Interface Tracker (Option 82) feature helps enable granular control over IP address assignment by augmenting a host IP address request with the switch port ID.

The MAC Address Notification feature can be used to monitor the network and track users by sending an alert to a management station so that network administrators know when and where users entered the network. Secure Shell Protocol Version 2 (SSHv2) and Simple Network Management Protocol Version 3 (SNMPv3) encrypt administrative and network-management information, protecting the network from tampering or eavesdropping. TACACS+ or RADIUS authentication enables centralized access control of switches and restricts unauthorized users from altering the configurations. Alternatively, a local username and password database can be configured on the switch itself. Fifteen levels of authorization on the switch console and two levels on the Web-based management interface provide the ability to give different levels of configuration capabilities to different administrators.

^ Расширенные функции безопасности

С помощью широкого набора функций безопасности, имеющихся в серии свитчей Cisco Catalyst 2960 LAN Base, можно обеспечивать защиту важной информации, предотвращать несанкционированный доступ к сети, обеспечивать конфиденциальность, а также поддерживать бесперебойную работу.

Решение Cisco Identity-Based Networking Services (IBNS) обеспечивает аутентификацию, контроль доступа, а также политику безопасности, с помощью которых администратор сети может защищать сетевые подключения и ресурсы. Решение Cisco IBNS в серии Cisco Catalyst 2960 LAN Base предотвращает несанкционированный доступ и позволяет обеспечить установленное распределение привилегий между пользователями. Также оно дает возможность динамически управлять модульностью уровней сетевого доступа. С помощью стандартной функции 802.1x и приложения Cisco Secure Access Control Server (ACS) можно назначать пользователям VLAN с доступом по аутентификации независимо от того, в каком месте они подключаются к сети. Такая настройка позволяет IT-отделам применять строгие политики безопасности без ограничения мобильности пользователей и с минимальными административными усилиями.

Для защиты от DoS- и прочих атак можно применять списки управления доступом (ACL) с тем, чтобы ограничить доступ к уязвимым участкам сети; это выполняется с помощью запрета на прохождение пакетов по MAC-адресам отправителя и получателя.

Для ограничения доступа к порту Ethernet по MAC-адресу устройства, к которому порт подключен, можно применять защиту по порту. Также ее можно использовать для ограничения общего количества устройств, подключенных к порту коммутатора, тем самым, защищая коммутатор от flood-атак по MAC-адресам и снижая риск появления несанкционированных беспроводных точек доступа или хабов.

С помощью перехватов протоколов динамического конфигурирования узла (DHCP) можно препятствовать спуфингу DHCP; это делается с помощью разрешения только DHCP-запросов (но не ответов) от тех портов пользователей, которые не находятся в доверительной области. Кроме того, функция DHCP Interface Tracker (интерфейс отслеживания DHCP – опция 82) позволяет использовать присвоение IP-адресов по модульному контролю, т.е. с помощью прибавления идентификатора порта свитча к запросу с IP-адреса хоста.

Функция уведомления по MAC-адресам (MAC Address Notification) может быть использована для отслеживания активности пользователей и контроля сети; это делается с помощью отсылки сообщений на станцию управления, что позволяет администраторам сети знать, когда и где пользователи вошли в сеть. Протокол Secure Shell Protocol, версия 2 (SSHv2) и простой протокол управления сетью, версия 3 (SNMPv3), шифруют административную информацию и информацию управления сетью, обеспечивая защиту сети от подделки передаваемых данных или прослушивания их. Аутентификация по типу TACACS+ или RADIUS позволяет выполнять централизованный контроль доступа и ограничивает изменение конфигурации неавторизованными пользователями. С другой стороны, можно сконфигурировать локальное имя пользователя и базу данных паролей непосредственно на свитче. Пятнадцать уровней авторизации консоли свитча и два уровня сетевого интерфейса управления обеспечивают возможность устанавливать различные уровни конфигурационных возможностей для различных администраторов.

ДЕИР www.deir.dp.ua

разрушаем языковые барьеры

т. +38 056 371 59 55; +38 097 415 04 63. E-mail: hr@deir.dp.ua, manager@deir.dp.ua

Похожие:

Тестовое задание iconУрок по теме: «Механические колебания»
Материалы: учебник «Физика-9», тестовое задание, слайды, нитяной и пружинный маятники
Тестовое задание iconУрок по теме: Мир, в котором мы живем, удивительно склонен к колебаниям...
Оборудование: учебник “Физика-11” Г. Я. Мякишев, тестовое задание, слайды, нитяной и пружинный маятники, маятник Максвелла, часы,...
Тестовое задание iconВсероссийской олимпиады школьников по биологии
На каждый вопрос выберите только один ответ, который вы считаете наиболее полным и правильным. Индекс выбранного ответа внесите в...
Тестовое задание iconЗадание. Изучить материал параграфа. Выполнить задание Задание отправить...
Задание. Изучить материал параграфа. Выполнить задание Задание отправить на адрес it-school4 (имя файла – ваша фамилия)
Тестовое задание iconЗадание Назовите имя первого князя?
Задание Отметьте, с какими из названных ниже народов воевала Русь в IХ — ХI вв
Тестовое задание iconТехническое задание по лоту № задание на проектирование
Выполнить согласно сниП 11-02-96 и сп 11-104-97. Объемы работ определить на стадии проектирования
Тестовое задание iconТехническое задание по лоту №1 задание на проектирование
Выполнить согласно сниП 11-02-96 и сп 11-104-97. Объемы работ определить на стадии проектирования
Тестовое задание iconЗадание Ответьте на вопросы
Задание Изучите периодизацию исторического развития латинского языка. Выучите сокращения и русские эквиваленты
Тестовое задание iconКак выглядит задание?
...
Тестовое задание iconШкольный этап Всероссийской олимпиады по биологии 2011-2012 учебный год
Задание задание включает 20 вопросов. Вам необходимо выбрать один правильный ответ
Вы можете разместить ссылку на наш сайт:
Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
dopoln.ru
Главная страница