下载此文档

ccna第四学期(五).doc


文档分类:资格/认证考试 | 页数:约12页 举报非法文档有奖
1/12
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/12 下载此文档
文档列表 文档介绍
窗体顶端有关下列扩展ACL的说法中哪两项正确?(选择两项。)access---。会隐含拒绝所有流量。。。。窗体底端2窗体顶端ACL可使用哪三种参数来过滤流量?(选择三项。)数据包大小协议簇源地址目的地址源路由器接口目的路由器接口窗体底端3窗体顶端网络管理员需要允许从公司内部发起的会话流量通过防火墙路由器,同时拦截从公司外部发起的会话流量。最适合使用哪种ACL?动态基于端口的自反基于时间的窗体底端4窗体顶端下列关于ACL处理数据包的说法中哪三项正确?(选择三项。)隐含的denyany会拒绝不符合任何ACL语句的所有数据包。数据包可能被拒绝,也可能被转发,这取决于与该数据包相匹配的语句。被一条语句拒绝的数据包可能被后续的语句允许。默认情况下会转发不符合任何ACL语句的数据包。会检查每条语句,直到检测到匹配的语句或到达ACL语句列表末尾为止。会将每个数据包与ACL中每条语句的条件相比较,然后才决定是否转发。窗体底端5窗体顶端请参见图示。按图中所示的配置,会产生怎样的效果?。。至R3时,绝对超时设置均为5分钟。仅在Serial0/0/访问R3。窗体底端6窗体顶端下列关于命名ACL的说法,哪两项是正确的?(选择两项。)只有命名ACL才允许注释。名称可用于帮助标识ACL的功能。命名ACL可提供比编号ACL更多的具体过滤选项。某些复杂ACL(例如自反ACL)必须在命名ACL中定义。每个路由器接口的每个方向上可应用多个命名IPACL。?(选择两项。)会忽略给定IP地址的前29位。会忽略给定IP地址的后3位。会检查给定IP地址的前32位。会检查给定IP地址的前29位。会检查给定IP地址的后3位。窗体底端8窗体顶端默认情况下,Cisco路由器如何过滤IP流量?拦截进出所有接口的流量拦截所有接口的入站流量,但允许所有接口的出站流量允许进出所有接口的流量拦截所有接口的出站流量,但允许所有接口的入站流量窗体底端9窗体顶端接口s0/0/0的入站方向上已经应用了一个IPACL。当管理员尝试再应用一个入站IPACL时会发生什么情况?第二个ACL会取代第一个应用到该接口上。两个ACL都会应用到该接口上。网络管理员会收到错误消息。只有第一个ACL会保持应用到该接口上。窗体底端10窗体顶端请参见图示。,应用ACL的最佳位置是哪里?ISPFa0/0出站R2S0/0/1入站R3Fa0/0入站R3S0/0/1出站窗体底端11窗体顶端标准访问控制列表应该放置在哪里?靠近源地址靠近目的地址在以太网端口上在串行端口上窗体底端12窗体顶端请参见图示。。为达到这个目的,管理员将命名的访问控制列表应用于路由器R1LAN接口的入站流量。但经对列表进行测试后,管理员注意到web流量仍然可以到达目的地。这是什么原因?Web流量未使用默认端口80。该访问列表应用于不正确的方向。访问列表应放置在离目的地更近的R3处。。窗体底端13窗体顶端下列关于扩展ACL的说法中哪两项正确?(选择两项。)扩展ACL使用1-99的编号范围。扩展ACL以隐含permit语句结尾。扩展ACL会检查源地址和目的地址。可通过添加对端口号的检查进一步定义ACL。可将多个相同方向的ACL放置到同一个接口上。窗体底端14窗体顶端请参见图示。管理员已在R1上配置两个访问列表。串行接口的入站列表命名为Serial,LAN接口的入站列表命名为LAN。这些访问控制列表将产生什么效果?至R3和PC3。R3将无法与PC1以及PC3通信。至R3,也无法与PC1通信。至R3,PC3将无法与PC1通信。窗体底端15窗体顶端请参见图示。Router1会如何处理符合EVERYOTHERDAY的时间范围要求的流量?./

ccna第四学期(五) 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数12
  • 收藏数0 收藏
  • 顶次数0
  • 上传人xunlai783
  • 文件大小924 KB
  • 时间2018-09-21
最近更新