- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
chp26的策略路由理论测试
策略路由
选择题
默认情况下,Cisco 路由器如何过滤 IP 流量?
拦截进出所有接口的流量
拦截所有接口的入站流量,但允许所有接口的出站流量
允许进出所有接口的流量
拦截所有接口的出站流量,但允许所有接口的入站流量
ACL 可使用哪三种参数来过滤流量? (选择三项。)
数据包大小
协议簇
源地址
目的地址
源路由器接口
目的路由器接口
Cisco 标准 ACL 是如何过滤流量的?
通过目的 UDP 端口
通过协议类型
通过源 IP 地址
通过源 UDP 端口
通过目的 IP 地址
下列关于扩展 ACL 的说法中哪两项正确? (选择两项。)
扩展 ACL 使用 1-99 的编号范围。
扩展 ACL 以隐含 permit 语句结尾。
扩展 ACL 会检查源地址和目的地址。
可通过添加对端口号的检查进一步定义 ACL。
可将多个相同方向的 ACL 放置到同一个接口上。
标准访问控制列表应该放置在哪里?
靠近源地址
靠近目的地址
在以太网端口上
在串行端口上
下列关于 ACL 处理数据包的说法中哪三项正确? (选择三项。)
隐含的 deny any 会拒绝不符合任何 ACL 语句的所有数据包。
数据包可能被拒绝,也可能被转发,这取决于与该数据包相匹配的语句。
被一条语句拒绝的数据包可能被后续的语句允许。
默认情况下会转发不符合任何 ACL 语句的数据包。
会检查每条语句,直到检测到匹配的语句或到达 ACL 语句列表末尾为止。
会将每个数据包与 ACL 中每条语句的条件相比较,然后才决定是否转发
下列关于访问控制列表通配符掩码 的意义的说法中哪两项正确? (选择两项。)
会忽略给定 IP 地址的前 29 位。
会忽略给定 IP 地址的后 3 位。
会检查给定 IP 地址的前 32 位。
会检查给定 IP 地址的前 29 位。
会检查给定 IP 地址的后 3 位。
有关下列扩展 ACL 的说法中哪两项正确? (选择两项。)access-list 101 deny tcp 55 any eq 20 access-list 101 deny tcp 55 any eq 21 access-list 101 permit ip any any
拒绝从网络 /24 始发的所有 FTP 流量。
会隐含拒绝所有流量。
会拒绝发往网络 /24 的所有 FTP 流量。
会拒绝从网络 /24 始发的所有 Telnet 流量。
会允许从网络 始发的 Web 流量。
接口 s0/0/0 的入站方向上已经应用了一个 IP ACL。 当管理员尝试再应用一个入站 IP ACL 时会发生什么情况?
第二个 ACL 会取代第一个应用到该接口上。
两个 ACL 都会应用到该接口上。
网络管理员会收到错误消息。
只有第一个 ACL 会保持应用到该接口上。
请参见图示。当创建扩展 ACL 以拒绝从网络 发往 Web 服务器 0 的流量时,应用 ACL 的最佳位置是哪里?
ISP Fa0/0 出站
R2 S0/0/1 入站
R3 Fa0/0 入站
R3 S0/0/1 出站
下列关于命名 ACL 的说法,哪两项是正确的?(选择两项。)
只有命名 ACL 才允许注释。
名称可用于帮助标识 ACL 的功能。
命名 ACL 可提供比编号 ACL 更多的具体过滤选项。
某些复杂 ACL(例如自反 ACL)必须在命名 ACL 中定义。
每个路由器接口的每个方向上可应用多个命名 IP ACL。
必须配置下列哪三项,才能在路由器上运行动态 ACL? (选择三项。)
扩展 ACL
自反 ACL
控制台日志
身份验证
Telnet 连接
权限等级为 15 的用户帐户
请参见图示。此访问列表会如何处理源地址为 且目的地址为 3 的数据包?
允许该数据包,因为 ACL 隐含 deny any 语句。
丢弃该数据包,因为该数据包不符合该 ACL 中的任何项目。
允许该数据包,因为该 ACL 的第 10 行允许数据包发往 /16。
允许该数据包,因为该 ACL 的第 20 行允许数据包发往主机 3。
网络管理员需要允许从公司内部发起的会话流量通过防火墙路由器,同时拦截从公司外部发起的会话流量。最适合使用哪种 ACL?
动态
基于端口的
自反
基于时间的
?
会允许来自网络 54/24 并发往网络 /24 的 TCP 流量进入 fa0/0 接口。
会允许来自网络 54/24 并发往网络 /24 的 TCP 流量进入 fa0/0 接口。
会允许来自网络 54/24 并发往网络 /24 的 Telnet 流量进入 fa0/0 接口。
会允许来自网络 54/24 并发往网络 /24 的 Telnet 流量进入 fa0/0 接口。
在路由器上输入了下列命令:Router(config)#
您可能关注的文档
- 2018数据结构形考作业1附的答案.docx
- 2018数据结构形考作业2附的答案.docx
- 2018数据结构形考作业3附的答案.docx
- 2018文学批评学附的答案.docx
- 2018景观生态名词解释附的答案.docx
- 2018民间文学概论附的答案.docx
- 2018检察实务考试题库附的答案.doc
- 2018施工组织的设计试卷及的答案.doc
- 2018江南大学现代远程教育高级财务会计考试大作业附的答案.doc
- 2018浙大远程法律基础在线作业的答案.docx
- Chlorophyll Results叶绿素的的的结果.ppt
- ChasingDreams团队营销的的策划案.doc
- chp73 数据库的设计.ppt
- CIFLOW Projectciflow的项目—.doc
- CIS企业形象的的策划.doc
- CIS导入的案例.doc
- Cisco IT Case Study Cisco 7600 Series Routers思科这的案例的研究思科7600系列路由器.ppt
- Challenges of Silicon Materials Research硅材料的研究的挑战.ppt
- Clinical Results临床的的结果.ppt
- CIMATRON数控编程的策略与实例的研究.doc
最近下载
- CJJT258-2017 住宅专项维修资金管理信息系统技术规范.docx VIP
- 电缆管施工方案.docx
- 凿岩台车、潜孔钻司机岗位安全生产责任制.doc VIP
- 地理丨广东省广州市2022届高三上学期12月调研测试地理试卷及答案.doc VIP
- JMP入门与提高学习资料.pptx VIP
- CJJT257-2017 住宅专项维修资金管理基础信息数据标准.docx VIP
- 概率论与数理统计教程(华东师范大学).docx VIP
- 分离工程绪论培训课件.ppt VIP
- 阅读理解之七选五五种考法(讲案)解析版-2024年高考英语一轮复习知识清单(全国通用).pdf VIP
- 大厦写字楼招商部流程管理手册.doc VIP
文档评论(0)