- 1、本文档共13页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
1
默认情况下,Cisco路由器如何过滤IP流量?
拦截进出所有接口的流量
拦截所有接口的入站流量,但允许所有接口的出站流量
允许进出所有接口的流量
拦截所有接口的出站流量,但允许所有接口的入站流量
2 points for Option 3
2
ACL可使用哪三种参数来过滤流量? (选择三项。)
数据包大小
协议簇
源地址
目的地址
源路由器接口
目的路由器接口
Option 2, Option 3, and Option 4 are correct.
3
Cisco标准ACL是如何过滤流量的?
通过目的UDP端口
通过协议类型
通过源IP地址
通过源UDP端口
通过目的IP地址
2 points for Option 3
4
下列关于扩展ACL的说法中哪两项正确? (选择两项。)
扩展ACL使用1-99的编号范围。
扩展ACL以隐含permit语句结尾。
扩展ACL会检查源地址和目的地址。
可通过添加对端口号的检查进一步定义ACL。
可将多个相同方向的ACL放置到同一个接口上。
Option 3 and Option 4 are correct.
5
标准访问控制列表应该放置在哪里?
靠近源地址
靠近目的地址
在以太网端口上
在串行端口上
2 points for Option 2
6
下列关于ACL处理数据包的说法中哪三项正确? (选择三项。)
隐含的deny any会拒绝不符合任何ACL语句的所有数据包。
数据包可能被拒绝,也可能被转发,这取决于与该数据包相匹配的语句。
被一条语句拒绝的数据包可能被后续的语句允许。
默认情况下会转发不符合任何ACL语句的数据包。
会检查每条语句,直到检测到匹配的语句或到达ACL语句列表末尾为止。
会将每个数据包与ACL中每条语句的条件相比较,然后才决定是否转发。
Option 1, Option 2, and Option 5 are correct.
7
下列关于访问控制列表通配符掩码的意义的说法中哪两项正确? (选择两项。)
会忽略给定IP地址的前29位。
会忽略给定IP地址的后3位。
会检查给定IP地址的前32位。
会检查给定IP地址的前29位。
会检查给定IP地址的后3位。
Option 2 and Option 4 are correct.
8
有关下列扩展ACL的说法中哪两项正确? (选择两项。)
access-list 101 deny tcp 55 any eq 20
access-list 101 deny tcp 55 any eq 21
access-list 101 permit ip any any
拒绝从网络/24始发的所有FTP流量。
会隐含拒绝所有流量。
会拒绝发往网络/24的所有FTP流量。
会拒绝从网络/24始发的所有Telnet流量。
会允许从网络始发的Web流量。
Option 1 and Option 5 are correct.
9
接口s0/0/0的入站方向上已经应用了一个IP ACL。 当管理员尝试再应用一个入站IP ACL时会发生什么情况?
第二个ACL会取代第一个应用到该接口上。
两个ACL都会应用到该接口上。
网络管理员会收到错误消息。
只有第一个ACL会保持应用到该接口上。
2 points for Option 1
10
请参见图示。当创建扩展ACL以拒绝从网络发往Web服务器0的流量时,应用ACL的最佳位置是哪里?
ISP Fa0/0出站
R2 S0/0/1入站
R3 Fa0/0入站
R3 S0/0/1出站
2 points for Option 3
11
下列关于命名ACL的说法,哪两项是正确的?(选择两项。)
只有命名ACL才允许注释。
名称可用于帮助标识ACL的功能。
命名ACL可提供比编号ACL更多的具体过滤选项。
某些复杂ACL(例如自反ACL)必须在命名ACL中定义。
每个路由器接口的每个方向上可应用多个命名IP ACL。
Option 2 and Option 4 are correct.
12
必须配置下列哪三项,才能在路由器上运行动态ACL? (选择三项。)
扩展ACL
自反ACL
控制台日志
身份验证
Telnet连接
权限等级为15的用户帐户
Option 1, Option 4, and Option 5 are correct.
13
您可能关注的文档
- AMA检测系统使用说明书 V2.0.docx
- B4U3TextBChasing Fame课文翻译.ppt
- B5U1 GRAMMAR 必修5第一单元语法.ppt
- BAS楼宇自控系统DDC控制系统调试.doc
- BCBS《有效风险数据采集和风险报告十四条原则》.doc
- BASLAR相机触发说明.pptx
- BCH-2型变压器纵差动保护整定与计算说明书.doc
- BEC雅思图表描述写作.pptx
- Auto CAD课件 第十章 尺寸标注1.ppt
- be动词的一般疑问句.pptx
- 班级元旦晚会策划书 班级元旦晚会策划书4篇.doc
- 班会会议记录格式及 班会会议记录(实用【7篇】.doc
- 认真学习《中国共产党纪律处分条例》PPT党的六大纪律课件.pptx
- 党纪学习教育PPT新修订的《中国共产党纪律处分条例》解读课件.pptx
- 关于严明党的纪律和规矩的重要论述PPT课件.pptx
- 2024年国九条PPT关于加强监管防范风险推动资本市场高质量发展的若干意见课件.pptx
- 2024干部一定要知敬畏存戒惧守底线PPT相关重要论述课件.pptx
- 推动经济实现质的有效提升和量的合理增长PPT学习教育课件.pptx
- 2024坚持“四步联动”做实党员教育工作PPT新时代党员教育工作课件.pptx
- 权威解读《关于加强社区工作者队伍建设的意见》PPT课件.pptx
文档评论(0)