- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
广域网NATDHCP及acl复习题及答案(在末页)
广域网、NAT、DHCP及ACL复习题及答案
1 CHAP 协议有哪三项特征? (选择三项。)
会在会话过程中交换一个随机的询问号以检验身份
会发送身份验证密码以检验身份
会防止以明文传输登录信息
如果身份验证失败,则会断开 PPP 会话连接
会发起双向握手
容易遭受回送攻击
2 下列哪三种说法正确描述了 WAN 中设备的角色? (选择三项。)
CSU/DSU 用于端接本地数字环路。
调制解调器用于端接本地数字环路。
CSU/DSU 用于端接本地模拟环路。
调制解调器用于端接本地模拟环路。
路由器通常被视为 DTE 设备。
路由器通常被视为 DCE 设备。
3 管理员应要求为部门内的所有远程工作人员实施宽带连接。 下列哪三项(如果当地提供)可符合此要求?(选择三项。)
A. 有线电视 B. 拨号 C. DSL D. IEEE 802.11g E. ISDN F. 卫星
4 请参见图示。 连接到 Fa0/0 的主机无法从此 DHCP 服务器获取 IP 地址。 debug ip dhcp server 命令的输出为:DHCPD: there is no address pool for 。 问题出在哪里?
DHCP 地址池中排除了地址 。
192Network 的地址池不正确。
网络地址池的默认路由器不正确。
地址 已经用在接口 Fa0/0 上。
5 请参见图示。 下列说法中哪三项正确? (选择三项。)
启用了 NAT 过载。
启用了动态 NAT。
地址转换会失败。
接口配置不正确。
地址为 55 的主机将被转换。
进入 0/0/2 接口的流量先被转换,然后才流出串行接口 0/0/0。
6请参见图示。 R1 正在为内部网络 /24 进行 NAT 过载。 主机 A 向 web 服务器发送了一个数据包。 从 web 服务器返回的数据包的目的 IP 地址是什么?
A. :1234 B. :3333 C. :3333
D. :1234 E. :80
7 请参见图示。 网络管理员创建一个标准访问控制列表,以禁止从网络 /24
访问网络 /24 并允许所有网络访问 Internet。应该在哪个路由器接口和方向上应用该列表?
A. fa0/0/0 接口,入站 B. fa0/0/0 接口,出站
C. fa0/0/1 接口,入站 D. fa0/0/1 接口,出站
8 请参见图示。 由 default-router 和 dns-server 命令指定的 TCP/IP 信息如何被网络 /24 中的客户端获知?
必须手动在每台网络客户端上配置每个地址。
会在每台网络客户端上动态配置该 TCP/IP 信息。
仅 DHCP 服务器上才拥有该 TCP/IP 信息。
只有 DHCP 服务器上没有该 TCP/IP 信息。
9 请参见图示。 有一个 FTP 请求需要发往 IP 地址为 的 FTP服务器。 Router1 的 s0/0/0 接口收到该请求后,会以何种方式处理?
它会将该传入数据包与语句 access-list 101 permit ip any 55 匹配,然后继续将该数据包与 ACL 101中剩余的语句比对以确保后续语句均未禁止 FTP,然后允许该数据包进入 s0/0/0 接口。
它会将该传入数据包与语句 access-list 201 permit any any匹配,然后允许该数据包进入 s0/0/0 接口。
它会将该传入数据包与语句 access-list 101 permit ip any 55 匹配,然后忽略 ACL 101中剩余的语句,并允许该数据包进入 s0/0/0 接口。
因为没有 access-list 101 permit any any 语句,所以它会达到 ACL 101 的尾部而找不到匹配的条件,从而丢弃该数据包。
10下列关于创建和应用访问列表的说法中哪三项正确?(选择三项。)
访问列表条目应该按照从一般到具体的顺序进行过滤。
对于每种协议来说,在每个端口的每个方向上只允许一个访问列表。
应该将标准 ACL 应用到最接近源的位置,扩展 ACL 则应该被应用到最接近目的地的位置。
所有访问列表末尾都有一条隐含的 deny 语句。
会按照从上到下的顺序处理语句,直到发现匹配为止。
inbound 关键字表示流量从应用该 ACL 的路由器接口进入网络。
11 请参见图示。 路由器 CTRL 和 BR_1 之间的链路配置如图所示。为什么这两台路由器无法建立 PPP 会话?
A. 两台路由器上的 CHAP 口令一定不同。 B. 时钟频率必须是 56000。
C. CTRL 上的 serial 0/0 接口必须连接到 BR_1 的 serial 0/1
文档评论(0)