网络互联技术9-10章复习题.docVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络互联技术9-10章复习题

网络互联技术9-10章复习题 第九章 判断题 1.( )当网段之间互相访问时,数据流经过路由器,路由器除了具有选择最优路径进行数据包的转发以外,还具有包过滤的功能。 2.( )包过滤是指对路由器需要转发的数据,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或丢弃。 3.( )路由器使用访问控制列表对流经路由器的数据流进行控制。 4.( )ACL的入栈应用是指数据包从路由器的某个端口出来时进行限制。 5.( )ACL的出栈应用是指数据包进入路由器是,对数据包进行限制。 6.( )ACL中的条件判断语句按照逻辑次序执行。如果一个数据包的报头与某个条件判断语句相匹配,该数据包就忽略剩下的条件判断语句。 7.( )ACL中的条件判断语句按照逻辑次序执行。一个数据包的报头会和所有的条件判断语句相比较,最后综合判断下一步的结果。 8.( )ACL分为标准访问控制列表和扩展访问控制列表。 9.( )扩展访问控制列表只对流经路由器的数据包的源IP地址进行检查。 10.( )标准访问控制列表对流经路由器的的数据包的源IP地址、目的IP地址、协议、端口号进行检查。 11.( )在ACL中使用通配符掩码来标识一个或几个地址是被允许的还是被拒绝的。 12.( )ACL通配符掩码与IP地址两者之间的作用规则为:32位的IP地址与32位的通配符掩码逐位进行比较,通配符掩码为“1”的位要求IP地址对应位必须匹配;通配符掩码为“0”的位要求IP地址对应位不必匹配(任为“0”或“1”)。 13.( )定义一个标准访问控制列表的命令为:route config #access-list access-list-unumber {permit|deny}source-ip wildcard( )route config #ip access-group access-lisi-number in|no 15.( )建立使用ACL的方法是:首先需要在网络设备上定义ACL规则,然后将定义好的规则应用到执行检查的接口上。 16.( )如果某个数据包匹配到ACL的最后,还没有与其匹配的特征语句,这个数据包将会“允许”通过。 17.( )对于其标准ACL语句为:access-list 1 permit 172.20.16.25 0.0.0.0可以简写为access-list 1 permit host 172.20.16.25 18.( )扩展ACL不检查数据包中的源地址,只检查数据包中的目的地址、源端口、目的端口、协议等。 19.( )无论是标准ACL还是扩展ACL,如果要取消一条ACL匹配规则的话,可以利用no access-list number 命令。 20.( )对于其标准ACL语句为:access-list 1 permit 0.0.0.0 255.255.255.255可以简写为access-list 1 permit any 选择题 1.以下命令定义为标准访问列表的是( ) A.access-list 116 permit host 2.2.1.1 B.access-list 100 deny host 172.168.10.198 C.access-list 90 permit 172.168.10.198 255.255.0.0 D.access-list 190 permit any any 2.以下命令定义为扩展访问列表的是( ) A.access-list 116 permit host 2.2.1.1 B.access-list 99 deny host 172.168.10.198 C.access-list 90 permit 172.168.10.198 255.255.0.0 D.access-list 1 permit any any 3.在配置编号访问控制列表的规则时,以下描述不正确的是( ) A.加入的规则都被追加到访问列表的最后 B.加入的规则可以根据需要任意插入到需要的位置 C.修改现有的访问列表需要删除重新配置 D.访问列表按顺序检测直到找到匹配的规则 4.下列条件中,能用作标准ACL决定报文是转发还是丢弃的匹配条件有( ) A.源主机IP B.目标主机IP C.协议类型 D.协议端口号 p192 第十章 判断题: 1.( )NAT就是将网络地址从一个地址空间转换到另外一个地址空间的一个行为,它使得一个使用私有地址的网络中的主机以合法的地址出现在Internet上。 2.( )NAT的另一作用是隐藏地址,可以把个别ip地址隐藏起来不被

文档评论(0)

zilaiye + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档