首页
题库
网课
在线模考
桌面端
登录
搜标题
搜题干
搜选项
0
/ 200字
搜索
单项选择题
下面哪种有关帧标记方法802.1q的说法是正确的
A.802.1q添加26字节的帧尾和4字节的帧头
B.802.1q使用本机VLAN
C.802.1q不修改原始以太网帧
D.802.1q只能用于思科交换机
点击查看答案&解析
在线练习
手机看题
你可能感兴趣的试题
单项选择题
在下图中,要让属于同一个VLAN的主机能相互通信,线条两端的端口必须是什么端口
A.接入端口
B.10 GB端口
C.中继端口
D.生成树端口
点击查看答案&解析
手机看题
单项选择题
下面哪种有关VLAN的说法是正确的
A.VLAN极大地降低了网络的安全性
B.VLAN增加了冲突域,同时缩小了它们的规模
C.VLAN减少了广播域,同时缩小了它们的规模
D.在网络中添加、移走和更换设备很容易,只需将端口加入合适的VLAN即可
点击查看答案&解析
手机看题
单项选择题
接入端口可以是两个VLAN的成员,但第二个VLAN必须是下面哪种类型
A.从VLAN
B.语音VLAN
C.主VLAN
D.中继VLAN
点击查看答案&解析
手机看题
单项选择题
下面哪种有关ISL和802.1q的说法是正确的
A.802.1q使用控制信息封装帧,而ISL插入一个包含标记控制信息的ISL字段
B.802.1q是思科专用的
C.ISL使用控制信息封装帧,而802.1q插入一个包含标记控制信息的802.1q字段
D.ISL是一种标准
点击查看答案&解析
手机看题
单项选择题
在下述创建VLAN接口的配置中,缺失了哪个命令
2960#config t
2960(config)#int vlan 1
2960(config-if)#ip address 192.168.10.2 255.255.255.0
2960(config-if) #exit
2960(config)#ip default-gateway 192.168.10.1
A.no shutdown(在vlan 1的接口配置模式下)
B.encapsulation dot1q 1(在vlan 1的接口配置模式下)
C.switchport access vlan 1
D.passive-interface
点击查看答案&解析
手机看题
单项选择题
下图描绘的是哪种概念
A.多协议路由选择
B.被动接口
C.网关冗余
D.单臂路由器
点击查看答案&解析
手机看题
单项选择题
在下图所示的网络中,要在VLAN 2和VLAN 3之间启用VLAN间路由选择,图中所示的配置缺少了哪个命令
A.encapsulation dot1q 3(在接口f0/0.2的接口配置模式下)
B.encapsulation dot1q 2(在接口f0/0.2的接口配置模式下)
C.no shutdown(在接口f0/0.2的接口配置模式下)
D.no shutdown(在接口f0/0.3的接口配置模式下)
点击查看答案&解析
手机看题
单项选择题
根据下述配置,哪种说法是正确的
S1(config)#-ip routing
S1(config)#int vlan 10
S1(config-if)#ip address 192.168.10.1 255.255.255.0
S1(config-if)#int vlan 20
S1(config-if)#ip address 192.168.20.1 255.255.255.0
A.这是一台多层交换机
B.两个VLAN属于同一个子网
C.必须配置封装
D.VLAN 10是管理VLAN
点击查看答案&解析
手机看题
单项选择题
根据下述输出,哪种说法是正确的
A.接口F0/15是一个中继端口
B.接口F0/17是一个接入端口
C.接口F0/21是一个中继端口
D.VLAN 1的成员是手动指定的
点击查看答案&解析
手机看题
单项选择题
使用802.1q时,未标记的帧属于______VLAN。
A.辅助
B.语音
C.本机
D.私有
点击查看答案&解析
手机看题
单项选择题
下面哪种有关虚拟局域网的说法是正确的
A.VLAN依赖于设备的位置
B.VLAN不能跨越多台交换机
C.VLAN可能是主网络的子网
D.VLAN定义了冲突域
点击查看答案&解析
手机看题
单项选择题
在下图中,主机B的默认网关地址是哪个
A.192.168.10.1
B.192.168.1.65
C.192.168.1.129
D.192.168.1.2
点击查看答案&解析
手机看题
单项选择题
在虚拟局域网(VLAN)中,帧标记的作用是什么
A.VLAN间路由选择
B.加密网络分组
C.对通过中继链路传输的帧进行标识
D.对通过接入链路传输的帧进行标识
点击查看答案&解析
手机看题
单项选择题
下面哪种有关帧标记方法802.1q的说法是正确的
A.802.1q添加26字节的帧尾和4字节的帧头
B.802.1q使用本机VLAN
C.802.1q不修改原始以太网帧
D.802.1q只能用于思科交换机
点击查看答案&解析
手机看题
单项选择题
下面哪种有关将分组与访问控制列表进行比较的说法不对
A.总是按顺序将分组与访问控制列表的每一行进行比较
B.在访问控制列表中,找到分组满足的条件后,对分组采取相应的措施,且不再进行比较
C.每个访问控制列表末尾都有一条隐式的deny语句
D.只要还有语句未分析,比较就不算完
点击查看答案&解析
手机看题
单项选择题
要禁止来自网络192.168.160.0~192.168.191.0的数据流通过,使用下面哪个访问控制列表
A.access-list 10 deny 192.168.160.0 255.255.224.0
B.access-list 10 deny 192.168.160.0 0.0.191.255
C.access-list 10 deny 192.168.160.0 0.0.31.255
D.access-list 10 deny 192.168.0.0 0.0.31.255
点击查看答案&解析
手机看题
单项选择题
你创建了一个名为Blocksales的命名访问控制列表,要将其应用于路由器接口Fa0/0的入站方向,可使用下面哪个命令
A.(config)#ip access-group 110 in
B.(config-if)#ip access-group 110 in
C.(config-if)#ip access-group Blocksales in
D.(config-if)#Blocksales ip access-list in
点击查看答案&解析
手机看题
单项选择题
网络192.168.144.0/24包含Web服务器,下面哪条访问控制列表语句允许所有HTTP数据流前往该网络
A.access-list 110 permit tcp 192.168.144.0 0.0.0.255 any eq 80
B.access-list 110 permit tcp any 192.168.144.0 0.0.0.255 eq 80
C.access-list 110 permit tcp 192.168.144.0 0.0.0.255 192.168.144.0 0.0.0.255 any eq 80
D.access-list 110 permit udp any 192.168.144.0 eq 80
点击查看答案&解析
手机看题
单项选择题
下面哪个访问控制列表只允许HTTP数据流进入网络196.15.7.0
A.access-list 100 permit tcp any 196.15.7.0 0.0.0.255 eq www
B.access-list 10 deny tcp any 196.15.7.0 eq www
C.access-list 100 permit 196.15.7.0 0.0.0.255 eq www
D.access-list 110 permit ip any 196.15.7.0 0.0.0.255
E.access-list 110 permit www 196.15.7.0 0.0.0.255
点击查看答案&解析
手机看题
单项选择题
下面哪个路由器命令让你能够判断在特定接口上是否应用了IP访问控制列表
A.show ip port
B.show access-lists
C.show ip interface
D.show access-lists interface
点击查看答案&解析
手机看题
单项选择题
如果只禁止所有到网络192.168.10.0的Telnet连接,可使用下面哪个命令
A.access-list 100 deny tcp 192.168.10.0 255.255.255.0 eq telnet
B.access-list 100 deny tcp 192.168.10.0 0.255.255.255 eq telnet
C.access-list 100 deny tcp any 192.168.10.0 0.0.0.255 eq 23
D.access-list 100 deny 192.168.10.0 0.0.0.255 any eq 23
点击查看答案&解析
手机看题
单项选择题
如果要禁止从网络200.200.10.0以FTP方式访问网络200.199.11.0,但允许其他所有数据流通过,可使用下面哪一项列出的命令
A.access-list 110 deny 200.200.10.0 to network 200.199.11.0 eq ftpaccess-list 111 permit ip any 0.0.0.0 255.255.255.255
B.access-list l deny ftp 200.200.10.0 200.199.11.0 any any
C.access-list 100 deny tcp 200.200.10.0 0.0.0.255 200.199.11.0 0.0.0.255 eq ftp
D.access-list 198 deny tcp 200.200.10.0 0.0.0.255 200.199.11.0 0.0.0.255 eq ftpaccess-list 198 permit ip any 0.0.0.0 255.255.255.255
点击查看答案&解析
手机看题
单项选择题
要创建一个扩展访问控制列表,以禁止来自主机172.16.50.172/20所属子网的数据流通过,首先创建下面哪条语句
A.access-list 110 deny ip 172.16.48.0 255.255.240.0 any
B.access-list 110 udp deny 172.16.0.0 0.0.255.255 ip any
C.access-list 110 deny tcp 172.16.64.0 0.0.31.255 any eq 80
D.access-list 110 deny ip 172.16.48.0 0.0.15.255 any
点击查看答案&解析
手机看题
单项选择题
下面哪项是子网掩码/27的通配符(反转)版本
A.0.0.0.7
B.0.0.0.3 1
C.0.0.0.27
D.0.0.31.255
点击查看答案&解析
手机看题
单项选择题
要创建一个扩展访问控制列表,以禁止来自主机172.16.198.94/19所属子网的数据流通过,首先创建下面哪条语句
A.access-list 110 deny ip 172.16.192.0 0.0.31.255 any
B.access-list 110 deny ip 172.16.0.0 0.0.255.255 any
C.access-l-ist 110 deny ip 172.16.172.0 0.0.31.255 any
D.access-list 110 deny ip 172.16.188.0 0.0.15.255 any
点击查看答案&解析
手机看题
单项选择题
假设在路由器的一个接口上应用了下述访问控制列表:
access-list 101 deny tcp 199 .111.16 .32 0.0.0.31 host 199.168.5.60
请问这条语句将禁止来自下面哪些IP地址的数据流通过
A.199.111.16.67
B.199.111.16.38
C.199.111.16.65
D.199.11.16.54
点击查看答案&解析
手机看题
单项选择题
要将访问控制列表110应用于接口Ethernet0的入站方向,可使用下面哪个命令
A.Router(config)#ip access-group 110 in
B.Router(config)#ip access-list 110 in
C.Router(config-if)#ip access-group 110 in
D.Router(conf-ig-if)#ip access-list 110 in
点击查看答案&解析
手机看题
单项选择题
下述只包含一条语句的访问控制列表有何作用
access-list 110 deny ip 172.16.10.0 0.0.0.255 host 1.1.1.1.
A.只禁止来自172.16.10.0的数据流通过
B.禁止所有数据流通过
C.禁止来自子网172.16.10.0/26的数据流通过
D.禁止来自子网172.16.10.0/25的数据流通过
点击查看答案&解析
手机看题
单项选择题
你配置了如下访问控制列表:
access-list 110 deny tcp 10.1.1.128 0.0.0.63 any eq smtp
access-list 110 deny tcp any any eq 23
int ethernet 0
ip access-group 110 out
请问这将导致什么样的结果
A.允许email和Telnet数据流从接口E0出去
B.允许email和Telnet数据流从接口E0进入
C.允许除email和Telnet外的其他数据流从接口E0出去
D.禁止任何IP数据流从接口E0出去
点击查看答案&解析
手机看题
单项选择题
下面列出的哪一项命令禁止以Telnet方式访问路由器
A.Lab_A(config)#access-list 10 permit 172.16.1.1Lab_A(config)#line con 0Lab_A(config-line)#ip access-group 10 in
B.Lab_A(config)#access-list 10 permit 172.16.1.1Lab_A(config)#line vty 0 4Lab_A(config-line)#access-class 10 out
C.Lab_A(config)#access-list 10 permit 172.16.1.1Lab_A(config)#line vty 0 4Lab_A (config-line)#access-class 10 in
D.Lab_A(config)#access-list 10 permit 172.16.1.1Lab_A(config)#line vty 0 4Lab_A(conf-ig-line)#ip access-group 10 in
点击查看答案&解析
手机看题
单项选择题
下面哪种有关应如何将访问控制列表应用于接口的说法是正确的
A.可根据需要将任意数量的访问控制列表应用于任何接口,直到内存耗尽
B.在任何接口上都只能应用一个访问控制列表
C.在每个接口的每个方向上,只能针对每种第3层协议应用一个访问控制列表
D.在任何接口上都可应用两个访问控制列表
点击查看答案&解析
手机看题
单项选择题
当前网络面临的最常见的攻击是什么
A.撬锁攻击(lock picking)
B.Naggle
C.DoS
D.auto secure
点击查看答案&解析
手机看题
单项选择题
为实时防范DoS攻击,并将攻击网络的企图记录到日志,应如何做
A.添加路由器
B.使用auto secure命令
C.实现IDS/IPS
D.配置Naggle
点击查看答案&解析
手机看题
微信扫码免费搜题