RoutingandSwitchingEssentials-RSE第9章考试+解析.docxVIP

RoutingandSwitchingEssentials-RSE第9章考试+解析.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RoutingandSwitchingEssentials-RSE第9章考试解析

Routing and Switching Essentials (版本 5.0) - RSE 第 9 章考试哪两项功能描述了访问控制列表的用途?(请选择两项。)正确响应您的响应ACL 可以帮助路由器确定到目的地的最佳路径。ACL 可以根据路由器上的始发 MAC 地址来允许或拒绝流量。标准 ACL 可限制对特定应用程序和端口的访问。ACL 提供基本的网络安全性。ACL 可以控制主机能够访问网络中的哪些区域。12访问控制列表在企业网络中的可能用途是下列哪两项?(选择两项。)正确响应您的响应控制路由器接口的物理状态控制调试输出允许通过路由器过滤第 2 层流量控制虚拟终端对路由器的访问降低路由器上的处理负载3哪两个特征是标准 ACL 和扩展 ACL 共有的特征?(请选择两项。)正确响应您的响应两者都可以通过使用描述性名称或号码创建。两类 ACL 都可以根据协议类型进行过滤。两者都可为特定目的主机 IP 地址过滤数据包。两者都包含隐式 deny 作为最终 ACE。两者都可以通过端口号允许或拒绝特定服务。标准 ACL 仅根据特定源 IP 地址过滤流量。扩展 ACL 可以根据源或目的地、协议或端口进行过滤。标准 ACL 和扩展 ACL 都包含一个隐式 deny 作为最后的 ACE。标准 ACL 和扩展 ACL 可根据名称或号码识别。4下列哪项描述了标准 IPv4 ACL 的特点?正确响应您的响应可以根据源 IP 地址和源端口对过滤流量进行配置。它们仅根据源 IP 地址过滤流量。它们是在接口配置模式下配置的。创建它们时可以使用数字,但不可以使用名称。标准 IPv4 ACL 可以仅根据源 IP 地址过滤流量。不同于扩展 ACL,它无法根据第 4 层端口过滤流量。但是,标准 ACL 和扩展 ACL 可以用编号或名称标识,并且都在全局配置模式下配置。5网络管理员需要配置标准 ACL,使得只有 IP 地址为 3 的管理员工作站能够访问主要路由器的虚拟终端。哪两个配置命令可以完成该任务?(请选择两项。)正确响应您的响应Router1(config)# access-list 10 permit 3 55 Router1(config)# access-list 10 permit 3 Router1(config)# access-list 10 permit 3 55 Router1(config)# access-list 10 permit host 3 Router1(config)# access-list 10 permit 3 要允许或拒绝某个特定 IP 地址,可以使用通配符掩码 (用在 IP 地址后面)或通配符掩码关键字 host (用在 IP 地址前面)。6哪一个 IPv4 地址范围包含由 指定的、与 ACL 过滤器匹配的、通配符掩码为 55 的所有 IP 地址?正确响应您的响应 到 55 到 55 到 54 到 55通配符掩码 55 意味着前 23 位匹配,后 9 位被忽略。即对应的 IP 地址必须来自 和 55 之间(其中最后 9 位来自所有 0 列至所有 1 列以及之间的任意值)。7如果路由器有两个接口,并且路由 IPv4 和 IPv6 的流量,那么可以在其中创建并应用多少个 ACL?正确响应您的响应1641268要计算可以配置多少个 ACL,请使用“3P 原则”规则:每种协议一个 ACL,每个方向一个 ACL,每个接口一个 ACL。在这种情况下,2 个接口 x 2 种协议 x 2 个方向产生 8 个可能的 ACL。8通常认为下列哪三项是安置 ACL 的最佳做法?(请选择三项。)正确响应您的响应将标准 ACL 安置在靠近流量的目的 IP 地址的位置。将标准 ACL 安置在靠近流量源 IP 地址的位置。将扩展 ACL 安置在靠近流量目的 IP 地址的位置。将扩展 ACL 安置在靠近流量的源 IP 地址的位置。在不需要的流量通过低带宽链路之前,将其过滤掉。对于每个安置在接口的入站 ACL,应该有一个与之匹配的出站 ACL。应将扩展 ACL 安置在尽可能接近源 IP 地址的位置,从而使得需要过滤的流量不通过网络并且不使用网络资源。由于标准 ACL 不指定目的地址,因此应将他们安置在离目的地址尽可能近的位置。在源附近设置标准 ACL 可以过滤所有流量并限制到其他主机的服务。在进入低带宽链路前过滤不需要的流量可以保留带宽并支持网络运行。将 ACL 安置在出站还是入站取决于需要满足的条件。9请参见图示。路由器拥有现有 ACL,允许来自 网络的所有流量。管理员尝试向 ACL 添加新 ACE,该 ACL 拒绝主机 的数据包并接收图中所示的错误消息。管理员可以采取哪项措施来阻止主机 的数据包,同时仍允许 网络中其他所有流量?正

文档评论(0)

didala + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档