版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1哪兩項(xiàng)功能描述了訪問(wèn)控制列表的用途?(請(qǐng)選擇兩項(xiàng)。)正確
響應(yīng)您的
響應(yīng)ACL可以根據(jù)路由器上的始發(fā)MAC地址來(lái)允許或拒絕流量。ACL可以控制主機(jī)能夠訪問(wèn)網(wǎng)絡(luò)中的哪些區(qū)域。ACL可以幫助路由器確定到目的地的最佳路徑。標(biāo)準(zhǔn)ACL可限制對(duì)特定應(yīng)用程序和端口的訪問(wèn)。ACL提供基本的網(wǎng)絡(luò)安全性。2訪問(wèn)控制列表在企業(yè)網(wǎng)絡(luò)中的可能用途是下列哪兩項(xiàng)?(選擇兩項(xiàng)。)正確
響應(yīng)您的
響應(yīng)控制路由器接口的物理狀態(tài)控制調(diào)試輸出允許通過(guò)路由器過(guò)濾第2層流量降低路由器上的處理負(fù)載控制虛擬終端對(duì)路由器的訪問(wèn)3哪兩個(gè)特征是標(biāo)準(zhǔn)ACL和擴(kuò)展ACL共有的特征?(請(qǐng)選擇兩項(xiàng)。)正確
響應(yīng)您的
響應(yīng)兩者都可以通過(guò)使用描述性名稱或號(hào)碼創(chuàng)建。兩類
ACL
都可以根據(jù)協(xié)議類型進(jìn)行過(guò)濾。兩者都包含隱式deny作為最終ACE。兩者都可以通過(guò)端口號(hào)允許或拒絕特定服務(wù)。兩者都可為特定目的主機(jī)IP地址過(guò)濾數(shù)據(jù)包。4下列哪項(xiàng)描述了標(biāo)準(zhǔn)IPv4ACL的特點(diǎn)?正確
響應(yīng)您的
響應(yīng)創(chuàng)建它們時(shí)可以使用數(shù)字,但不可以使用名稱。它們是在接口配置模式下配置的??梢愿鶕?jù)源IP地址和源端口對(duì)過(guò)濾流量進(jìn)行配置。它們僅根據(jù)源IP地址過(guò)濾流量。5網(wǎng)絡(luò)管理員需要配置標(biāo)準(zhǔn)ACL,使得只有IP地址為3的管理員工作站能夠訪問(wèn)主要路由器的虛擬終端。哪兩個(gè)配置命令可以完成該任務(wù)?(請(qǐng)選擇兩項(xiàng)。)正確
響應(yīng)您的
響應(yīng)Router1(config)#access-list10permit355Router1(config)#access-list10permit3Router1(config)#access-list10permit3Router1(config)#access-list10permithost3Router1(config)#access-list10permit3556哪一個(gè)IPv4地址范圍包含由指定的、與ACL過(guò)濾器匹配的、通配符掩碼為55的所有IP地址?正確
響應(yīng)您的
響應(yīng)到54到55到55到557如果路由器有兩個(gè)接口,并且路由IPv4和IPv6的流量,那么可以在其中創(chuàng)建并應(yīng)用多少個(gè)ACL?正確
響應(yīng)您的
響應(yīng)12616488通常認(rèn)為下列哪三項(xiàng)是安置ACL的最佳做法?(請(qǐng)選擇三項(xiàng)。)正確
響應(yīng)您的
響應(yīng)將擴(kuò)展ACL安置在靠近流量的源IP地址的位置。將標(biāo)準(zhǔn)ACL安置在靠近流量源IP地址的位置。將擴(kuò)展ACL安置在靠近流量目的IP地址的位置。在不需要的流量通過(guò)低帶寬鏈路之前,將其過(guò)濾掉。將標(biāo)準(zhǔn)ACL安置在靠近流量的目的IP地址的位置。對(duì)于每個(gè)安置在接口的入站ACL,應(yīng)該有一個(gè)與之匹配的出站ACL。9請(qǐng)參見(jiàn)圖示。路由器擁有現(xiàn)有ACL,允許來(lái)自網(wǎng)絡(luò)的所有流量。管理員嘗試向ACL添加新ACE,該ACL拒絕主機(jī)的數(shù)據(jù)包并接收?qǐng)D中所示的錯(cuò)誤消息。管理員可以采取哪項(xiàng)措施來(lái)阻止主機(jī)的數(shù)據(jù)包,同時(shí)仍允許網(wǎng)絡(luò)中其他所有流量?正確
響應(yīng)您的
響應(yīng)手動(dòng)添加序列號(hào)為5的新denyACE。創(chuàng)建拒絕主機(jī)的第二個(gè)訪問(wèn)列表并將其應(yīng)用到同一個(gè)接口。手動(dòng)添加序列號(hào)為15的新denyACE。向access-list1添加denyanyanyACE。10管理員已在R1上配置一個(gè)訪問(wèn)列表,允許從主機(jī)00進(jìn)行SSH管理訪問(wèn)。下列哪條命令可以正確地應(yīng)用ACL?正確
響應(yīng)您的
響應(yīng)R1(config-line)#access-class1outR1(config-if)#ipaccess-group1outR1(config-if)#ipaccess-group1inR1(config-line)#access-class1in11請(qǐng)參見(jiàn)圖示。IP地址為3/25的網(wǎng)絡(luò)管理員需要有訪問(wèn)公司FTP服務(wù)器(/28)的權(quán)限。FTP服務(wù)器也是一個(gè)允許10.x.x.x地址內(nèi)各網(wǎng)絡(luò)上所有內(nèi)部員工訪問(wèn)的Web服務(wù)器。不允許其他任何流量進(jìn)入此服務(wù)器。應(yīng)使用哪個(gè)擴(kuò)展ACL過(guò)濾此流量?如何應(yīng)用此ACL?(請(qǐng)選擇兩項(xiàng)。)正確
響應(yīng)您的
響應(yīng)R1(config)#interfacegi0/0
R1(config-if)#ipaccess-group105outaccess-list105permitiphost3host
access-list105permittcpanyhosteqwww
access-list105permitipanyanyaccess-list105permittcphostanyeqwww
access-list105permittcphost3hosteq20
access-list105permittcphost3hosteq21R2(config)#interfacegi0/0
R2(config-if)#ipaccess-group105inR1(config)#interfaces0/0/0
R1(config-if)#ipaccess-group105outaccess-list105permittcphost3hosteq20
access-list105permittcphost3hosteq21
access-list105permittcp55hosteqwww
access-list105denyipanyhost
access-list105permitipanyany12假設(shè)以下訪問(wèn)控制列表,允許將來(lái)自特定主機(jī)的IP電話配置文件傳輸?shù)絋FTP服務(wù)器:
R1(config)#access-list105permitudphost3hostrange10245000
R1(config)#access-list105denyipanyany
R1(config)#interfacegi0/0
R1(config-if)#ipaccess-group105out
哪種方法可以允許網(wǎng)絡(luò)管理員修改ACL并包含來(lái)自任意源IP地址的FTP傳輸?正確
響應(yīng)您的
響應(yīng)R1(config)#interfacegi0/0
R1(config-if)#noipaccess-group105out
R1(config)#noaccess-list105
R1(config)#access-list105permitudphost3hostrange10245000
R1(config)#access-list105permittcpanyhosteq20
R1(config)#access-list105permittcpanyhosteq21
R1(config)#access-list105denyipanyany
R1(config)#interfacegi0/0
R1(config-if)#ipaccess-group105out
R1(config)#access-list105permitudphost3hostrange10245000
R1(config)#access-list105permittcpanyhosteq20
R1(config)#access-list105permittcpanyhosteq21
R1(config)#access-list105denyipanyany
R1(config)#interfacegi0/0
R1(config-if)#noipaccess-group105out
R1(config)#access-list105permittcpanyhosteq20
R1(config)#access-list105permittcpanyhosteq21
R1(config)#interfacegi0/0
R1(config-if)#ipaccess-group105out
R1(config)#access-list105permittcpanyhosteq20
R1(config)#access-list105permittcpanyhosteq21
13下列哪項(xiàng)描述了入站ACL和出站ACL運(yùn)作時(shí)存在的差異?正確
響應(yīng)您的
響應(yīng)在網(wǎng)絡(luò)接口處,可以配置多個(gè)入站ACL,但只可以配置一個(gè)出站ACL。入站ACL既可以在路由器中使用又可以在交換機(jī)中使用,但出站ACL只能在路由器中使用。與出站ALC相比,入站ACL可用于過(guò)濾具有多個(gè)標(biāo)準(zhǔn)的數(shù)據(jù)包。入站ACL要在路由數(shù)據(jù)包之前進(jìn)行處理,而出站ACL在路由數(shù)據(jù)包完成之后處理。14與IPv4ACL相比,哪項(xiàng)功能是IPv6ACL獨(dú)有的?正確
響應(yīng)您的
響應(yīng)使用通配符掩碼使用命名ACL條目隱式允許鄰居發(fā)現(xiàn)數(shù)據(jù)包隱式denyanyanyACEIPv6和IPv4ACL之間的一個(gè)主要區(qū)別就是所有IPv6ACL末尾都有兩個(gè)隱式permitACE。這兩個(gè)permitACE允許在路由器接口上執(zhí)行鄰居發(fā)現(xiàn)操作。15下列關(guān)于ACL處理數(shù)據(jù)包的說(shuō)法中哪三項(xiàng)正確?(請(qǐng)選擇三項(xiàng)。)正確
響應(yīng)您的
響應(yīng)檢查每條語(yǔ)句,直到檢測(cè)到匹配的語(yǔ)句或到達(dá)ACE列表結(jié)尾為止。數(shù)據(jù)包根據(jù)與其相匹配的ACE的指示,可能被拒絕,也可能被轉(zhuǎn)發(fā)。隱式denyany會(huì)拒絕與所有ACE都不匹配的任何數(shù)據(jù)包。默認(rèn)情況下會(huì)轉(zhuǎn)發(fā)不符合任何ACE條件的數(shù)據(jù)包。將每個(gè)數(shù)據(jù)包與ACL中每條ACE的條件相比較,然后才決定是否轉(zhuǎn)發(fā)。被一個(gè)ACE拒絕的數(shù)據(jù)包可能被后續(xù)ACE允許。16哪三個(gè)隱式訪問(wèn)控制條目自動(dòng)添加到IPv6ACL的末尾?(請(qǐng)選擇三項(xiàng)。)正確
響應(yīng)您的
響應(yīng)denyicmpanyanydenyipv6anyanypermitipv6anyanypermiticmpanyanynd-nspermiticmpanyanynd-nadenyipanyany17IPv6唯一可用的ACL類型是什么?正確
響應(yīng)您的
響應(yīng)已命名的擴(kuò)展已命名的標(biāo)準(zhǔn)已編號(hào)的標(biāo)準(zhǔn)已編號(hào)的擴(kuò)展18哪個(gè)IPv6ACL命令條目將允許來(lái)自任何主機(jī)的流量傳輸?shù)?001:DB8:10:10::/64網(wǎng)絡(luò)上的SMTP服務(wù)器?正確
響應(yīng)您的
響應(yīng)permittcphost2001:DB8:10:10::100anyeq25permittcpanyhost2001:DB8:10:10::100eq25permittcphost2001:DB8:10:10::100anyeq23permittcpanyhost2001:DB8:10:10::100eq2319請(qǐng)參見(jiàn)圖示。在入站方向中,IPv6訪問(wèn)列表LIMITED_ACCESS在R1的S0/0/0接口上應(yīng)用。哪個(gè)來(lái)自ISP的IPv6數(shù)據(jù)包會(huì)被R1上的ACL丟棄?正確
響應(yīng)您的
響應(yīng)發(fā)往端口80上的PC1的數(shù)據(jù)包發(fā)往PC1的ICMPv6數(shù)據(jù)包從ISP路由器接收到的鄰居通告發(fā)往PC1的HTTPS數(shù)據(jù)包20所提問(wèn)題:將通配符掩碼55轉(zhuǎn)換為二進(jìn)制,并從55中減去它,將會(huì)生成子網(wǎng)掩碼。
要在通配符掩碼中使用host參數(shù),所有位必須與給定的地址相匹配。
5是子網(wǎng)中從子網(wǎng)地址4開(kāi)始的第一個(gè)有效的主機(jī)地址。子網(wǎng)掩碼包含4個(gè)主機(jī)位,產(chǎn)生的子網(wǎng)有16個(gè)地址。
44是相似子網(wǎng)中的一個(gè)有效子網(wǎng)地址。將通配符掩碼5轉(zhuǎn)換為二進(jìn)制,并從55中減去它,產(chǎn)生的子網(wǎng)掩碼是40。
4是擁有8個(gè)網(wǎng)址的子網(wǎng)中的一個(gè)子網(wǎng)地址。將轉(zhuǎn)換為二進(jìn)制,并從55中減去它,產(chǎn)生的子網(wǎng)掩碼是48。掩碼包含3個(gè)主機(jī)位,可以生成8
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年建筑工程結(jié)構(gòu)高級(jí)工程師職稱考試題庫(kù)及答案
- 2026年廊坊燕京職業(yè)技術(shù)學(xué)院?jiǎn)握芯C合素質(zhì)考試備考試題含詳細(xì)答案解析
- 2026年河南護(hù)理職業(yè)學(xué)院?jiǎn)握芯C合素質(zhì)考試備考題庫(kù)含詳細(xì)答案解析
- 2026年安徽中醫(yī)藥高等專科學(xué)校單招職業(yè)技能考試模擬試題含詳細(xì)答案解析
- 2026年荊門(mén)職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能考試模擬試題含詳細(xì)答案解析
- 2026年巴音郭楞職業(yè)技術(shù)學(xué)院?jiǎn)握芯C合素質(zhì)考試備考試題含詳細(xì)答案解析
- 2026年山東英才學(xué)院?jiǎn)握新殬I(yè)技能考試備考試題含詳細(xì)答案解析
- 2026安徽安慶岳西鄉(xiāng)鎮(zhèn)公開(kāi)選聘5人考試重點(diǎn)試題及答案解析
- 2026年山西青年職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能考試備考題庫(kù)含詳細(xì)答案解析
- 2026年青島港灣職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測(cè)試模擬試題及答案詳細(xì)解析
- 2026山西離柳焦煤集團(tuán)有限公司專業(yè)技術(shù)人員招聘柳林縣凌志售電有限公司專業(yè)技術(shù)人員4人備考考試題庫(kù)及答案解析
- 2025年護(hù)理“三基”理論考試題附答案
- 建筑物消防設(shè)施遠(yuǎn)程監(jiān)控合同
- 2025年考愛(ài)情的測(cè)試題及答案
- 范可尼綜合征診療指南(2025年版)
- 2026年中國(guó)化工經(jīng)濟(jì)技術(shù)發(fā)展中心招聘?jìng)淇碱}庫(kù)及一套參考答案詳解
- 機(jī)房網(wǎng)絡(luò)改造施工方案
- HAD101-04-2025 核動(dòng)力廠廠址評(píng)價(jià)中的外部人為事件
- 2025年日語(yǔ)n4試題及答案
- HACCP計(jì)劃年度評(píng)審報(bào)告
- 項(xiàng)目1 變壓器的運(yùn)行與應(yīng)用《電機(jī)與電氣控制技術(shù)》教學(xué)課件
評(píng)論
0/150
提交評(píng)論