哪組訪問控制條目將允許192.168.10.0/24網(wǎng)絡上的所有用戶訪問位于172.17.80.1的Web服務器,但是不允許他們使用Telnet?()
A.A
B.B
C.C
D.D
您可能感興趣的試卷
你可能感興趣的試題
請參見圖示。此ACL應用于來自直連到10.0.70.5服務器的接口上的路由器的出站流量。來自安全網(wǎng)頁的信息申請從主機10.0.55.23發(fā)送并以10.0.70.5服務器為目的地。訪問列表的哪一行會導致路由器采取行動(轉(zhuǎn)發(fā)數(shù)據(jù)包或丟棄數(shù)據(jù)包)?()
A.1
B.2
C.3
D.4
E.5
F.在每個ACL末尾的deny ip any any
A.在1和99之間的訪問列表編號
B.在100和199之間的訪問列表編號
C.默認網(wǎng)關地址和通配符掩碼
D.目的地址和通配符掩碼
E.源地址和通配符掩碼
F.源子網(wǎng)掩碼和通配符掩碼
G.目的子網(wǎng)掩碼和通配符掩碼
A.擴展ACL使用1-99的編號范圍
B.擴展ACL以隱含permit語句結(jié)尾
C.擴展ACL會檢查源地址和目的地址
D.可通過添加對端口號的檢查進一步定義ACL
E.可將多個相同方向的ACL放置到同一個接口上
請參見圖示。網(wǎng)絡管理員想要僅允許主機192.168.1.1/24能夠訪問服務器192.168.2.1/24。哪三個命令將使用最佳ACL放置做法實現(xiàn)此目的?()
A.A
B.B
C.C
D.D
E.E
F.F
G.G
A.0.0.0.127
B.0.0.0.255
C.0.0.1.255
D.0.0.255.255
E.不應使用單個ACL命令和通配符掩碼指定這些特定網(wǎng)絡,因為其他流量也將被允許或拒絕,并且可能導致安全風險
請參見圖示。IP地址為10.0.70.23/25的網(wǎng)絡管理員需要有訪問公司FTP服務器(10.0.54.5/28)的權限。FTP服務器也是一個允許10.x.x.x地址內(nèi)各網(wǎng)絡上所有內(nèi)部員工訪問的Web服務器。不允許其他任何流量進入此服務器。應使用哪個擴展ACL過濾此流量?如何應用此ACL?()
A.A
B.B
C.C
D.D
E.E
F.F
請參見圖示。網(wǎng)絡管理員正在配置ACL,以將對R1 vty線路的連接僅限為網(wǎng)絡192.168.22.0/28中的IT組工作站。在應用ACL之前,管理員驗證從擁有IP192.168.22.5的工作站到R1的Telnet連接已成功。但是,ACL應用到接口Fa0/0之后,Telnet連接被拒絕。連接失敗的原因是什么?()
A.允許的ACE指定了錯誤的端口號
B.未在R1上配置使能加密口令
C.尚未為vty線路輸入login命令
D.IT組網(wǎng)絡包含在deny語句中
E.允許的ACE應該指定協(xié)議ip而非tcp
A.將忽略所提供的IP地址的前28位
B.將忽略所提供的IP地址的后4位
C.將匹配所提供的IP地址的前32位
D.將匹配所提供的IP地址的前28位
E.將忽略所提供的IP地址的后5位
F.將匹配所提供的IP地址的后4位
A.ACL可以幫助路由器確定到目的地的最佳路徑
B.標準ACL可限制對特定應用程序和端口的訪問
C.ACL提供基本的網(wǎng)絡安全性
D.ACL可以根據(jù)路由器上的始發(fā)MAC地址來允許或拒絕流量
E.ACL可以控制主機能夠訪問網(wǎng)絡中的哪些區(qū)域
A.10.120.160.0到10.127.255.255
B.10.120.160.0到10.120.167.255
C.10.120.160.0到10.120.168.0
D.10.120.160.0到10.120.191.255
最新試題
OSI 哪一層可提供有序的數(shù)據(jù)重構服務?()
在Cisco IOS 設備中,啟動配置文件存儲于何處?()
請參見圖示。圖中所示路由表所屬的PC 已正確配置。IP 地址192.168.1.254屬于哪一個網(wǎng)絡設備或接口?()
要將數(shù)據(jù)包發(fā)送到遠程網(wǎng)絡,應使用哪種設備?()
請參見圖示。網(wǎng)絡中的所有設備均使用默認配置。此拓撲中需要多少個邏輯地址范圍?()
OSI 模型的哪兩項功能在第2層實現(xiàn)?()
請參見圖示。主機B 嘗試與主機C 建立TCP/IP 會話。在嘗試期間,San Francisco 器由器的FastEthernet 接口fa0/1捕獲到一個幀。捕獲的幀中包含源IP 地址為10.10.1.2而目的IP 地址為10.31.1.20的數(shù)據(jù)包。捕獲該幀時,它的目的MAC 地址是什么?()
PC 無法連接到任何遠程網(wǎng)站,無法ping 通其默認網(wǎng)關,也無法ping 通本地網(wǎng)段中工作正常的打印機。以下哪項操作可以確認此PC 上的TCP/IP 協(xié)議棧是否工作正常?()
請參見圖示。公司路由器由于故障被更換。更換路由器之后,Education 辦公室內(nèi)的主機C 和D 能夠相互ping 通,但是無法訪問Accounts 辦公室內(nèi)的主機。此問題的原因可能是什么?()
路由器使用哪一項信息來確定源主機和目的主機之間的路徑?()