网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
在一台路由器上配置了如下的ACL:aclnumber2000match-orderautorule0denyrule5permitsource192.168.9.00.0.7.255假设该ACL应用在正确的接口以及正确的方向上,那么()。
- A、源网段为192.168.15.0/24发出的数据流被允许通过
- B、源网段为192.168.9.0/21发出的数据流被允许通过
- C、源网段为192.168.9.0/21发出的数据流被禁止通过
- D、源网段为192.168.9.0/22发出的数据流被禁止通过
- E、任何源网段发出的数据流都被禁止通过
参考答案
更多 “在一台路由器上配置了如下的ACL:aclnumber2000match-orderautorule0denyrule5permitsource192.168.9.00.0.7.255假设该ACL应用在正确的接口以及正确的方向上,那么()。A、源网段为192.168.15.0/24发出的数据流被允许通过B、源网段为192.168.9.0/21发出的数据流被允许通过C、源网段为192.168.9.0/21发出的数据流被禁止通过D、源网段为192.168.9.0/22发出的数据流被禁止通过E、任何源网段发出的数据流都被禁止通过” 相关考题
考题
网络管理员在修改路由器接口地址和ACL配置完毕后则应该()。
A.重新启动路由器B.把启动配置文件保存入活动配置文件C.把活动配置文件保存入启动配置文件D.执行“diffstartup”命令
考题
在一台cisco路由器上执行shoWaccess-lists命令显示如下一组限制远程登录的访问控制列表信息根据上述信息,正确的access.1ist的配置是( )。A.B.C.D.A.AB.BC.CD.D
考题
三台路由器,问:在路由器B(即中间的那台路由器)上的E0/1的IN方向做一个ACL,要求路由器A可以TELNET路由器C,但是路由器C不可以TELNET路由器A。要求写出ACL命令行。
考题
在缺省情况下,SSM组范围为232.0.0.0/8,如果希望修改SSM组范围,如下哪些配置是正确的?()
A.在系统视图下配置ssm-policy acl-number,配置SSM组地址范围B.在系统视图下配置ssm-policy advance-acl-number,配置SSM组地址范围C.在PIM视图下配置ssm-policy acl-number,配置SSM组地址范围D.在PIM视图下配置ssm-policy advanced-acl-number,配置SSM组播地址
考题
一台MSR路由器要通过RIP来学习路由信息,在路由器上做了如下的配置:rip 1 network 0.0.0.0那么关于此配置的正确解释是()。A、RIP将发布0.0.0.0的默认路由B、本路由器上所有接口使能RIPC、当于没有在本路由器上使能RIPD、此配置是错误配置
考题
网络管理员在修改路由器接口地址和ACL配置完毕后则应该()。A、重新启动路由器B、把启动配置文件保存入活动配置文件C、把活动配置文件保存入启动配置文件D、执行“diffstartup”命令
考题
在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现
考题
两台路由器MSR-1、MSR-2通过GigabitEthernet0/0互连,同时两台路由器之间运行了RIPv2,现在在其中一台路由器MSR-1的GigabitEthernet0/0接口想要只发送RIP报文而不接受RIP协议报文,那么如下哪些实现方式是可行的?()A、在MSR-1的GigabitEthernet0/0接口配置silent-interface GigabitEthernet 0/0B、在MSR-2的GigabitEthernet0/0接口配置silent-interface GigabitEthernet 0/0C、在MSR-1上配置ACL并应用在其GigabitEthernet0/0接口inbound方向D、在MSR-2上配置ACL并应用在其GigabitEthernet0/0接口inbound方向
考题
某网络连接如下所示: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 客户要求仅仅限制HostA 与HostB 之间的ICMP 报文,如下哪些做法是可行的?()A、在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向B、在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向C、在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向D、在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向
考题
在MSR路由器上配置了如下ACL: acl number 3999 rule permit tcp source 10.10.10.1 255.255.255.255 destination 20.20.20.1 0.0.0.0 time-range lucky 那么对于该ACL的理解正确的是()A、该rule只在lucky时间段内生效B、该rule只匹配来源于10.10.10.1的数据包C、该rule只匹配去往20.20.20.1的数据包D、该rule可以匹配来自于任意源网段的TCP数据包E、该rule可以匹配去往任意目的网段的TCP数据包
考题
在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()A、只有匹配ACL 3000的数据包能触发拨号B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit
考题
某网络管理员在一台路由器上配置了RIP:rip1version2network100.0.0.0network8.0.0.0但是发现无法学习到对端的RIP路由,该管理员需要在路由器打开RIP调试信息,如下哪些配置可以在该路由器上查看RIP调试信息()。A、debuggingrippacketB、[MSR]debuggingrippacketC、debuggingrip1packetD、debuggingrip2
考题
一台MSR路由器要通过RIP来学习路由信息,在路由器上做了如下的配置:rip1network0.0.0.0那么关于此配置的正确解释是()。A、RIP将发布0.0.0.0的默认路由B、本路由器上所有接口使能RIPC、当于没有在本路由器上使能RIPD、此配置是错误配置
考题
在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallType:S-StaticD-DynamicIPAddressMACAddressVLANIDInterfaceAgingType192.168.0.20123-4321-1234N/AGE0/020D经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()。A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现
考题
在配置ISDNDCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule:[MSR]dialer-rule1acl3000那么关于此配置如下哪些说法正确?()A、只有匹配ACL3000的数据包能触发拨号B、只有匹配ACL3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR]dialer-rule1acl3000permit
考题
两台MSR路由器通过各自的GigabitEthernet0/0接口直连,其中在一台MSR路由器上看到如下配置:interfaceLoopBack2ipaddress8.8.8.8255.255.255.255#interfaceGigabitEthernet0/0portlink-moderouteipaddress100.1.1.2255.255.255.0#rip1undosummaryversion2network100.0.0.0network8.0.0.0假设两端路由器都正确配置了RIP,那么根据此配置,如下哪些分析是正确的?()A、对端路由器将学习到8.8.8.8/32的RIP路由B、对端路由器将学习到8.0.0.0/8的RIP路由C、关闭聚合意味着将自然网段内的不同子网以自然掩码的路由发送D、关闭聚合意味着自然网络的子网掩码信息能够通过RIP传递
考题
某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。其中HostA 的IP 地址为192.168.0.2/24,MSR-2 的S0/0 接口地址为1.1.1.2/30,通过配置其他相关的IP 地址和路由目前网络中HostA 可以和HostB 实现互通。如今客户要求不允许HostA 通过地址1.1.1.2 Telnet 登录到MSR-2。那么如下哪些配置可以满足此需求? ()A、在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20.0.0.3destination-porteqtelnetB、在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20destination-porteqtelnetC、在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20destination-porteqtelnetD、在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20.0.0.3destination-porteqtelnet
考题
单选题在缺省情况下,SSM组范围为232.0.0.0/8,如果希望修改SSM组范围,如下哪些配置是正确的?()A
在系统视图下配置ssm-policy acl-number,配置SSM组地址范围B
在系统视图下配置ssm-policy advance-acl-number,配置SSM组地址范围C
在PIM视图下配置ssm-policy acl-number,配置SSM组地址范围D
在PIM视图下配置ssm-policy advanced-acl-number,配置SSM组播地址
考题
多选题在路由器上配置了一条帧中继PVC,发现没有生效,那么可能的原因是什么?()A在同一路由器上配置了相同的DLCIBLMI类型配置错误C帧中继封装类型配置错误DDLCI配置错误
热门标签
最新试卷