HCNE考试全套试题(ACL试题).docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
HCNE考试全套试题(ACL试题)

1) 访问控制列表配置中,操作符“gt portnumber”表示控制的是(b ) A. 端口号小于此数字的服务 B. 端口号大于此数字的服务 C. 端口号等于此数字的服务 D. 端口号不等于此数字的服务 2) 某台路由器上配置了如下一条访问列表 access-list 4 deny 55 access-list 4 permit 55 表示:(c ) A. 只禁止源地址为网段的所有访问 B. 只允许目的地址为网段的所有访问 C. 检查源IP地址,禁止大网段的主机,但允许其中的小网段上的主机 D. 检查目的IP地址,禁止大网段的主机,但允许其中的小网段的主机 对防火墙如下配置: firwell enable 端口配置如下 interface Serial0 ip address encapsulation ppp nat enable interface Ethernet0 ip address 公司的内部网络接在Ethernet0,在Serial0通过地址转换访问Internet。如果想禁止公司内部所有主机访问/16的网段,但是可以访问其它站点。如下的配置可以达到要求的是:(ad ) A. access-list 1 deny 55 在Serial0口:access-group 1 in B. access-list 1 deny 55 在Serial0口:access-group 1 out C. access-list 101 deny ip any 55 在Ethernet0:access-group 101 in D. access-list 101 deny ip any 55 在Ethernet0:access-group 101 out 在Qudway路由器上已经配置了一个访问控制列表1,并且使能了防火墙。现在需要对所有通过Serial0接口进入的数据包使用规则1进行过滤。如下可以达到要求的是(e ) A. 在全局模式配置:firewall 1 serial0 in B. 在全局模式配置:access-group 1 serial0 out C. 在Serial0的接口模式配置:access-group 1 in D. 在Serial0的接口模式配置:access-group 1 out E. 在Serial0的接口模式配置:ip access-group 1 in F. 在Serial0的接口模式配置:ip access-group 1 out 小于(c )的端口号已保留与现有服务一一对应,此数字以上的端口号可自由分配 A. 100 B. 199 C. 1024 D. 2048 以下情况可以使用访问控制列表准确描述的是:(c ) A. 禁止有CIH病毒的文件到我的主机 B. 只允许系统管理员可以访问我的主机 C. 禁止所有使用Telnet的用户访问我的主机 D. 禁止使用UNIX系统的用户访问我的主机 配置如下两条访问控制列表: access-list 1 permit 55 access-list 2 permit 00 55 访问控制列表1和2,所控制的地址范围关系是:(a ) A. 1和2的范围相同 B. 1的范围在2的范围内 C. 2的范围在1的范围内 D. 1和2的范围没有包含关系 如下访问控制列表的含义是:( c) access-list 100 deny icmp 0 55 any host-unreachable A. 规则序列号是100,禁止到0主机的所有主机不可达报文 B. 规则序列号是100,禁止到/16网段的所有主机不可达报文 C. 规则序列号是100,禁止从/16网段来的所有主机不可达报文 D. 规则序列号是100,禁止从0主机来的所有主机不可达报文 如下访问控制列表的含义是:(d ) access-list 102 deny udp 0 55 0 55 gt 128 A. 规则序列号是102,禁止从/24网段的主机到/24网段的主机使用端口大于128的UDP协议进行连接 B. 规则序列号是102,禁止从/24网段的主机到/24网段的主机使用端口小于128的UDP协议进行连接 C. 规则序列号是102,禁止从/24网段的主机到/24网段的主机使用端口小于128的UDP协议进行连接 D. 规则序列号是102,禁止从/24网段的主机到/24网段的主机使用端口大于128的UDP协议进行连接 如果在一个接口上使用了access group命令,但没有创建相应的access list,在此接口上下面描述正确的是(e ) A. 发生错误 B. 拒绝所有的数据包in C. 拒绝所有的数据包out D. 拒绝所有的数据包in、out E. 允许所有

文档评论(0)

yaobanwd + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档