热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

4.5、《ACL》

1有关下列扩展ACL的说法中哪两项正确?(选择两项。)access-list101denytcp172.16.3.00.0.0.255anyeq20access-list101denytcp172.16.3.00.0.0.255anyeq21access-list101permitipanyany拒绝从网络172.16.3.024始发的所有FT

1 有关下列扩展 ACL 的说法中哪两项正确? (选择两项。) access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 20 access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 21 access-list 101 permit ip any any 拒绝从网络 172.16.3.0/24 始发的所有 FT

1
有关下列扩展 ACL 的说法中哪两项正确? (选择两项。)
access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 20
access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 21
access-list 101 permit ip any any

拒绝从网络 172.16.3.0/24 始发的所有 FTP 流量。
会隐含拒绝所有流量。
会拒绝发往网络 172.16.3.0/24 的所有 FTP 流量。
会拒绝从网络 172.16.3.0/24 始发的所有 Telnet 流量。
会允许从网络 172.16.3.0 始发的 Web 流量。

2
如果数据包未与 ACL 中的任何语句匹配,则会如何处理该数据包?
会将该数据包放置在缓冲区中,并在删除该 ACL 后转发该数据包。
会将该数据包连同一则错误通知消息发回给源地址。
列表末尾的隐含 permit any 语句会允许该数据包通过。
列表末尾的隐含 deny any 语句会导致该数据包被丢弃。

3


请参见图示。 ACL 101 中的 "deny ip 64.100.0.0 0.0.7.255 any" 语句发现了 35 个匹配项,最可能的解释是什么?
内部网络中的一名用户伪造了一台 Internet 主机并正在向该主机发送流量,该主机也正在响应。
Internet 上的一名用户伪造了内部网络中的一个主机地址,并正在尝试向内部网络发送数据包。
一台 Internet 主机正在反复要求内部网络发送流量。
内部网络中的一台主机正在反复要求 Internet 发送流量。

4
标准访问控制列表应该放置在哪里?
靠近源地址
靠近目的地址
在以太网端口上
在串行端口上

5
Cisco 标准 ACL 是如何过滤流量的?
通过目的 UDP 端口
通过协议类型
通过源 IP 地址
通过源 UDP 端口
通过目的 IP 地址

6
ACL 可使用哪三种参数来过滤流量? (选择三项。)
数据包大小
协议簇
源地址
目的地址
源路由器接口
目的路由器接口

7


请参见图示。 当创建扩展 ACL 以拒绝从网络 192.168.30.0 发往 Web 服务器 209.165.201.30 的流量时,应用 ACL 的最佳位置是哪里?
R3 Fa0/0 入站
R3 S0/0/1 出站
R2 S0/0/1 入站
ISP Fa0/0 出站

8
下列关于 ACL 处理数据包的说法中哪三项正确? (选择三项。)
隐含的 deny any 会拒绝不符合任何 ACL 语句的所有数据包。
数据包可能被拒绝,也可能被转发,这取决于与该数据包相匹配的语句。
被一条语句拒绝的数据包可能被后续的语句允许。
默认情况下会转发不符合任何 ACL 语句的数据包。
会检查每条语句,直到检测到匹配的语句或到达 ACL 语句列表末尾为止。
会将每个数据包与 ACL 中每条语句的条件相比较,然后才决定是否转发。

9
接口 s0/0/0 的入站方向上已经应用了一个 IP ACL。 当管理员尝试再应用一个入站 IP ACL 时会发生什么情况?
第二个 ACL 会取代第一个应用到该接口上。
两个 ACL 都会应用到该接口上。
网络管理员会收到错误消息。
只有第一个 ACL 会保持应用到该接口上。

10
下列关于命名 ACL 的说法,哪三项是正确的? (选择三项。)
名称可用于帮助标识 ACL 的功能。
命名 ACL 可提供比编号 ACL 更多的具体过滤选项。
修改命名 ACL 时无需重新输入整个 ACL。
每个路由器接口的每个方向上可应用多个命名 IP ACL。
某些复杂 ACL(例如自反 ACL)必须在命名 ACL 中定义。
只有命名 ACL 才允许注释。

11
必须配置下列哪三项,才能在路由器上运行动态 ACL? (选择三项。)
扩展 ACL
自反 ACL
控制台日志
身份验证
Telnet 连接
权限等级为 15 的用户帐户

12


请参见图示。 此访问列表会如何处理源地址为 10.1.1.1 且目的地址为 192.168.10.13 的数据包?
允许该数据包,因为该 ACL 的第 20 行允许数据包发往主机 192.168.10.13。
允许该数据包,因为该 ACL 的第 10 行允许数据包发往 192.168.0.0/16。
允许该数据包,因为该数据包不符合该 ACL 中的任何项目。
它会被丢弃。

13


请参见图示。 怎样才能在此 ACL 的开头添加一条注释以表明其用途?
使用 remark 命令在此 ACL 的开头添加一条备注。
使用 description 命令在此 ACL 的开头添加一条描述。
重新创建 ACL 并使用 remark 命令在该 ACL 的开头添加一条备注。
重新创建 ACL 并使用 description 命令在该 ACL 的开头添加一条描述。

14


请参见图示。 Router1 会如何处理符合 EVERYOTHERDAY 的时间范围要求的流量?
会允许来自网络 172.16.1.254/24 并发往网络 10.1.1.0/24 的 TCP 流量进入 fa0/0 接口。
会允许来自网络 10.1.1.254/24 并发往网络 172.16.1.0/24 的 TCP 流量进入 fa0/0 接口。
会允许来自网络 172.16.1.254/24 并发往网络 10.1.1.0/24 的 Telnet 流量进入 fa0/0 接口。
会允许来自网络 10.1.1.254/24 并发往网络 172.16.1.0/24 的 Telnet 流量进入 fa0/0 接口。

15
下列关于扩展 ACL 的说法中哪两项正确? (选择两项。)
扩展 ACL 使用 1-99 的编号范围。
扩展 ACL 以隐含 permit 语句结尾。
扩展 ACL 会检查源地址和目的地址。
可通过添加对端口号的检查进一步定义 ACL。
可将多个相同方向的 ACL 放置到同一个接口上。
16
网络管理员需要允许从公司内部发起的会话的流量通过防火墙路由器,同时拦截从公司外部发起的会话的流量。 最适合使用哪种 ACL?
动态
自反
基于时间的
基于端口的

17
默认情况下,Cisco 路由器如何过滤 IP 流量?
拦截进出所有接口的流量
拦截所有接口的入站流量,但允许所有接口的出站流量
允许进出所有接口的流量
拦截所有接口的出站流量,但允许所有接口的入站流量
参考答案:1、AE 2、D 3、B 4、B 5、C 6、BCD 7、A 8、ABE 9、A 10、ACE 11、ADE 12、D 13、C 14、D 15、CD 16、B 17、C

推荐阅读
  • 概述H.323是由ITU制定的通信控制协议,用于在分组交换网中提供多媒体业务。呼叫控制是其中的重要组成部分,它可用来建立点到点的媒体会话和多点间媒体会议 ... [详细]
  • 本文介绍了如何使用iptables添加非对称的NAT规则段,以实现内网穿透和端口转发的功能。通过查阅相关文章,得出了解决方案,即当匹配的端口在映射端口的区间内时,可以成功进行端口转发。详细的操作步骤和命令示例也在文章中给出。 ... [详细]
  • POCOCLibraies属于功能广泛、轻量级别的开源框架库,它拥有媲美Boost库的功能以及较小的体积广泛应用在物联网平台、工业自动化等领域。POCOCLibrai ... [详细]
  • UDP千兆以太网FPGA_verilog实现(四、代码前期准备UDP和IP协议构建)
    UDP:userDatagramprotocol用户数据报协议无连接的传输层协议,提供面向事务的简单不可靠信息传送服务,IETFRFC76 ... [详细]
  • SQL Server 2008 到底需要使用哪些端口?
    SQLServer2008到底需要使用哪些端口?-下面就来介绍下SQLServer2008中使用的端口有哪些:  首先,最常用最常见的就是1433端口。这个是数据库引擎的端口,如果 ... [详细]
  • 三、寻找恶意IP并用iptables禁止掉找出恶意连接你的服务器80端口的IP,直接用iptables来drop掉它;这里建议写脚本来运行, ... [详细]
  • 本文介绍了如何找到并终止在8080端口上运行的进程的方法,通过使用终端命令lsof -i :8080可以获取在该端口上运行的所有进程的输出,并使用kill命令终止指定进程的运行。 ... [详细]
  • 禁止程序接收鼠标事件的工具_VNC Viewer for Mac(远程桌面工具)免费版
    VNCViewerforMac是一款运行在Mac平台上的远程桌面工具,vncviewermac版可以帮助您使用Mac的键盘和鼠标来控制远程计算机,操作简 ... [详细]
  • 本文详细介绍了云服务器API接口的概念和作用,以及如何使用API接口管理云上资源和开发应用程序。通过创建实例API、调整实例配置API、关闭实例API和退还实例API等功能,可以实现云服务器的创建、配置修改和销毁等操作。对于想要学习云服务器API接口的人来说,本文提供了详细的入门指南和使用方法。如果想进一步了解相关知识或阅读更多相关文章,请关注编程笔记行业资讯频道。 ... [详细]
  • 阿,里,云,物,联网,net,core,客户端,czgl,aliiotclient, ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 如何基于ggplot2构建相关系数矩阵热图以及一个友情故事
    本文介绍了如何在rstudio中安装ggplot2,并使用ggplot2构建相关系数矩阵热图。同时,通过一个友情故事,讲述了真爱难觅的故事背后的数据量化和皮尔逊相关系数的概念。故事中的小伙伴们在本科时参加各种考试,其中有些沉迷网络游戏,有些热爱体育,通过他们的故事,展示了不同兴趣和特长对学习和成绩的影响。 ... [详细]
  • 如何用UE4制作2D游戏文档——计算篇
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了如何用UE4制作2D游戏文档——计算篇相关的知识,希望对你有一定的参考价值。 ... [详细]
  • 本文介绍了使用PHP实现断点续传乱序合并文件的方法和源码。由于网络原因,文件需要分割成多个部分发送,因此无法按顺序接收。文章中提供了merge2.php的源码,通过使用shuffle函数打乱文件读取顺序,实现了乱序合并文件的功能。同时,还介绍了filesize、glob、unlink、fopen等相关函数的使用。阅读本文可以了解如何使用PHP实现断点续传乱序合并文件的具体步骤。 ... [详细]
  • 缤果串口网络蓝牙调试助手的特点和下载链接
    本文介绍了缤果串口网络蓝牙调试助手的主要特点,包括支持常用的波特率、校验、数据位和停止位设置,以及以ASCII码或十六进制接收或发送数据或字符的功能。该助手还能任意设定自动发送周期,并能将接收数据保存成文本文件。同时,该软件支持网络UDP/TCP和蓝牙功能。最后,提供了腾讯微云和百度网盘的下载链接。 ... [详细]
author-avatar
小美女如果的事
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有