首页 > 计算机等级考试
题目内容 (请给出正确答案)
[主观题]

在某路由器上已经配置了一个访问控制列表2,而且使用了防火墙功能。现在对所有通过Serial0接口

的数据包使用规则1进行过滤。下面可以实现的是()。

A)在Serial0的接口模式下配置:ip access-group 2 0ut

B)在全局模式下配置:access-group 2 seria10 out

C)在Serial0的接口模式下配置:access-group 2 in

D)在Serial0的接口模式下配置:ip access-group 2 in

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“在某路由器上已经配置了一个访问控制列表2,而且使用了防火墙功…”相关的问题
第1题
在某路由器上已经配置了一个访问控制列表1,并且使用了防火墙功能。现在需要对所有通过Serial0接口
进入的数据包使用规则l进行过滤。以下可以达到要求的配置选项是——。

A.在Serial0的接口模式配置:access—group l in

B.在全局模式配置:access—group l seriall0 out

C.在Serial0的接口模式配置:ip access—group l out

D.在Serial0的接口模式配置:ip access—group l in

点击查看答案
第2题
一个路由器的串口上已经配置了一个进方向的访问控制列表,拒绝了tcp和udp端口21,23和25的数据包,那么下面什么类型的包是允许通过的?()

A.DNS

B.Telnet

C.HTTP

D.POP3

点击查看答案
第3题
请参照图5-1,在路由器上完成销售部网段NAT的部分配置。 …… Router(config)ip nat pool xiaoshou 6

请参照图5-1,在路由器上完成销售部网段NAT的部分配置。

……

Router(config)ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask(7)

!设置地址池

!

Router(config)access-list 2 permit(8)(9)

!定义访问控制列表

!

Router(config)ip nat inside source list 2 pool xiaoshou

!使用访问控制列表完成地址映射

点击查看答案
第4题
如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.
5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。

如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.1

为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(1)~(3)处填写该段语句的作用。

1.Router(Config)no ip http server (1)

2.Router(Config)snmp—server community admiIl RW

3.Router(Config)access—list 1 permit 192.168.5.1

Router(Config)line con 0

Router(Config—line)transport input none

Router(Config—line)10gin local

Router(Config—line)exec—timeout 5 0

Router(Config—line)access—class 1 in (2)

请参照图1—1,在路由器上完成销售部网段NAT的部分配置。

Router(config)ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (3)

!设置地址池

!

Router(config)access—list 2 permit (4) (5)

!定义访问控制列表

!

Router(config)ip nat inside source list 2 pool xiaoshou

!使用访问控制列表完成地址映射

点击查看答案
第5题
为防止“冲击波”蠕虫病毒对图6-15中服务器群的影响,在交换机1上定义了一个编号为104的访问控制列
表。该列表用于过滤所有访问图6-15中服务器群的4444端口的数据包。写出将该访问控制列表应用于交换机1上相应端口的配置命令。

点击查看答案
第6题
如图1-3所示,某校园网使用2.5Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上

如图1-3所示,某校园网使用2.5Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1434的UDP数据包进入校园网。

请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充(6)~(10)空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。

如图1-3所示,某校园网使用2.5Gbps的POS技术与CERNET相连,POS接口的帧格式使用SO

R3的POS接口配置:

Router-R3 configure terminal

Router-R3(config)

Router-R3(config) i

6.

点击查看答案
第7题
如果交换机1上定义了一个编号为105的访问控制列表,该列表用于过滤所有访问图2-7中服务器群的1434
端口的数据包,请写出该访问控制列表应用端口的配置命令。

点击查看答案
第8题
定义一个用于封禁ICMP协议而只允许转发l66.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路
由器的正确配置是()。

A.

定义一个用于封禁ICMP协议而只允许转发l66.129.130.0/24子网的ICMP数据包的访问控定义一个用于封禁ICMP协议而只允许转发l66.129.130.0/24子网的ICMP数据包的访问控

B.

定义一个用于封禁ICMP协议而只允许转发l66.129.130.0/24子网的ICMP数据包的访问控定义一个用于封禁ICMP协议而只允许转发l66.129.130.0/24子网的ICMP数据包的访问控

C.

定义一个用于封禁ICMP协议而只允许转发l66.129.130.0/24子网的ICMP数据包的访问控定义一个用于封禁ICMP协议而只允许转发l66.129.130.0/24子网的ICMP数据包的访问控

D.

定义一个用于封禁ICMP协议而只允许转发l66.129.130.0/24子网的ICMP数据包的访问控定义一个用于封禁ICMP协议而只允许转发l66.129.130.0/24子网的ICMP数据包的访问控

A.A

B.B

C.C

D.D

点击查看答案
第9题
若LAN2中的计算机不需要访问LAN4中的计算机,为了进一步控制流量,网络管理员决定通过访问控制列表
阻止192.168.2.0/24网络中的主机访问192.168.4.0/24网络。请问应将该访问控制列表设置在哪台路由器上?请写出相应的配置过程。

点击查看答案
第10题
在Cisco路由器上,用扩展访问控制列表封禁IP地址为211.102.33.24的主机,正确的配置语句是______。A

在Cisco路由器上,用扩展访问控制列表封禁IP地址为211.102.33.24的主机,正确的配置语句是______。

A.access-list 99 deny ip host 211.102.33.24 any access-list 99 deny ip any host 211.102.33.24 access-list 99 permit ip any any

B.access-list 100 permit ip any any access-list 100 deny ip host 211.102.33.24 any access-list 100 deny ip any host 211.102.33.24

C.access-list 199 deny ip host 211.102-33.24 any access-list 199 deny ip any host 211.102.33.24 access-list 199 permit ip any any

D.access-list 166 deny ip host 211.102.33.24 any access-list 166 permit ip any any

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改