Questões de Concurso Público MEC 2015 para Administrador de Rede
Foram encontradas 130 questões
Em uma organização, um balcão de entrada com as respectivas recepcionistas não é considerado como uma barreira de controle de um perímetro de segurança física para a proteção de áreas que contenham informações confidenciais.
Um serviço VPN (virtual private network) que utilize o IPSEC possui recursos para se verificar a confidencialidade e a integridade dos pacotes.
O sistema de detecção de intrusão, quando instalado e configurado para operar na verificação de anomalias em um segmento de rede, terá um funcionamento adequado se conectado a um switch que faça o espelhamento dos pacotes trafegados em outras portas para a porta em que esteja conectado, utilizando o recurso conhecido como port mirror do switch.
Sistemas para detecção de intrusão são capazes de criar regras de bloqueio ou limitações para o tráfego de rede quando detectam anomalias com seus próprios recursos.
Firewalls têm recursos para filtragem de portas e protocolos de comunicações, como os protocolos TCP e UDP. O protocolo ICMP não consegue ser filtrado em um firewall de borda de uma rede; isso ocorre apenas nos hosts de destino.
Tipicamente, os servidores de nomes usam conexões UDP para o serviço de consultas DNS e conexões TCP para a transferência de zonas a um servidor secundário, ambas as conexões por meio da porta 53.
O protocolo de resolução de endereços (ARP) mantém uma tabela em memória com o mapeamento de endereços da camada de rede para endereços da camada de enlace.
Para o IPv6 definiu-se uma nova versão do ICMP que incorpora funções do protocolo IGMP com o propósito de gerenciar adesões de grupos multicast.
O RDP e o TELNET são protocolos da camada de aplicação que possibilitam o acesso remoto ao ambiente de janelas gráficas dos sistemas operacionais.
Conexões TCP regem um fluxo especial chamado de apresentação de três vias, ou three-way handshake, que, em ordem, requer o envio de segmento SYN pelo cliente; a devolução de segmento de concessão SYN-ACK pelo servidor; e, por fim, o envio de segmento de finalização FIN pelo cliente.
Os valores 200, 301 e 404, no contexto de códigos de resposta do protocolo HTTP, denotam, respectivamente, uma requisição bem-sucedida, um redirecionamento para nova URL e uma página não encontrada.
A configuração automática da rede é possível por meio do protocolo DHCP, o qual é responsável pela distribuição de parâmetros como o endereço IP, o endereço físico (MAC) e o apontamento de DNS.
O parâmetro de default gateway dos computadores deve ser ajustado com o endereço IP da rede de destino, o que permitirá a integração com a rede de origem.
Um comutador de camada 2 com suporte ao protocolo 802.1q permite o isolamento de tráfego broadcast, de modo a evitar que esse tráfego seja estendido a toda a rede institucional.
Um roteador habilitado para MPLS otimiza o repasse dos datagramas com base nos rótulos do cabeçalho MPLS, sem que seja necessário processar o endereço de destino do cabeçalho IP.
Diferentemente das redes de datagramas, as redes baseadas em circuitos virtuais, como ATM e frame relay, oferecem serviços orientados à conexão na camada de rede.
O LACP é um recurso que permite o acoplamento de diversas portas físicas para formar um único canal lógico de alta disponibilidade.
A fim de possibilitar o roteamento dos pacotes entre diferentes redes, o datagrama IP prevê campos para endereçamentos e portas de origem e destino da comunicação.
Os roteadores OSPF permitem que sejam usados simultaneamente vários caminhos, com diferentes custos, para um determinado destino, de modo a ampliar, assim, a disponibilidade e a capacidade das conexões.
A vantagem do VRRP é a alta disponibilidade das rotas sem que haja necessidade de configuração de roteamento dinâmico ou de protocolos de descoberta em cada nó da rede.