单项选择题管理员要在路由器上配置访问控制列表,以实现只允许源自172.16.0.0/16子网的流量进入路由器的serial1/0接口。以下配置中,哪一项能够实现此目的?()

A.
B.
C.
D.


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题

管理员在一台三层交换上做出了如下配置
access-list 100 deny tcp 10.1.10.00.0.0.255 any eq 80
access-list 100 permit ip any any
interface vlan 15
ip access-group 100 out
这些配置达成的效果是()

A.禁止任何主机通过telnet远程访问10.1.10.0子网中的主机
B.禁止任何主机访问10.1.10.0子网中的WEB服务
C.禁止10.1.10.0子网中的主机访问VLAN15中的WEB服务
D.禁止10.1.10.0子网中的主机访问VLAN15中的https服务

2.单项选择题下面能够表示“禁止129.9.0.0网段中的主机访问202.38.16.0网段内的WEB服务器”的访问控制列表是()

A.access-list 101 deny tcp 129.9.0.00.0.255.255202.38.16.00.0.0.255 eq www
B.access-list 100 deny tcp 129.9.0.00.0.255.255202.38.16.00.0.0.255 eq 53
C.access-list 100 deny udp 129.9.0.00.0.255.255202.38.16.00.0.0.255 eq www
D.access-list 99 deny ucp 129.9.0.00.0.255.255202.38.16.00.0.0.255 eq 80

3.单项选择题某些接入层的用户向管理员反映他们的主机不能够发送Email了,但他们仍然能够接收到新的电子邮件。那么作为管理员,下面哪一个选项是首先应该检查的?()

A.该email服务器目前是否未连接到网络上
B.处于客户端和Email服务器之间的某设备的接口ACL是否存在拒绝TCP25号端口流量的条目
C.处于客户端和Email服务器之间的某设备接口ACL是否存在denyany的条目
D.处于客户端和Email服务器之间的某路由器接口的ACL是否存在拒绝TCP110号端口流量的条目

4.多项选择题访问控制列表通过检查报文中的关键字段来进行策略匹配,在运行RGOS的锐捷网络设备中,以下哪几个选项是扩展的IP访问控制列表的检查对象?()

A.源IP地址/目的IP地址
B.源端口号/目的端口号
C.源MAC地址/目的MAC地址
D.协议字段
E.以太网类型
F.FCS

6.单项选择题在企业内部网络安全策略中,经常使用访问控制列表过滤流量。在以下需求中,不能使用访问控制列表实现的是()

A.拒绝从一个网段到另一个网段的ping流量
B.禁止客户端向某个非法DNS服务器发送请求
C.禁止以某个IP地址作为源发出的telnet流量
D.禁止某些客户端的P2P下载应用

7.单项选择题在网络部署工作中,出于安全控制的目的,经常在不同的设备上使用访问控制列表。以下需求可以使用访问控制列表实现的是()

A.禁止有CIH病毒的文件复制到用户的主机
B.只允许管理员账号可以访问某服务器
C.禁止某子网中的主机使用Telnet的方式访问核心网络设备
D.禁止使用Linux系统的用户访问某服务器

8.单项选择题配置策略路由时,需要在接口下通过路由图名字调用已配置的route-map,路由器上有个route-map的名字叫abc,下列配置中正确的是()

A.router(config-if)#ip policy route-map abc in
B.router(config-if)#ip policy route-mapabc out
C.router(config-if)#ip policy route-map abc
D.router(config-if)# policy route-map abc

9.多项选择题在规划校园网多出口时,可以使用什么技术来实现数据分流?()

A.针对不同的出口设置不同的静态路由
B.针对不同的源地址数据设置策略路由
C.同对端设备运行动态路由协议来实现分流

10.多项选择题下面关于策略路由说法正确的是()

A.默认情况下设备产生的数据不需要匹配策略路由
B.默认情况下策略路由的优先级高于常规路由
C.一般情况下策略路由部署在设备收到数据的接口
D.默认情况下如果数据没有匹配策略路由则会将数据丢弃

最新试题

关于瘦AP组网说法正确的是()。

题型:多项选择题

在路由器设置了以下三条路由:1)ip route 0.0.0.00.0.0.0192.168.10.12)ip route 10.10.10.0255.255.255.192192.168.11.13)ip route 10.10.10.0255.255.0.0192.168.12.1请问当这台路由器收到的目的地址为10.10.10.192数据包时,他应被转发给哪一个下一跳地址?()

题型:单项选择题

关于AP功率调节方法正确的是()。

题型:多项选择题

无限用户的网关设置在核心交换机上,此时无线AC控制器与核心交换机的互联接口及路由规划说法错误的有()。

题型:单项选择题

SAM支持的微信自动部署场景有哪些?()

题型:多项选择题

智分+关于微AP的软件版本命令正确的是()。

题型:单项选择题

用户有两个出口,电信和联通,G0/1为电信接口,公网IP为202.101.1.2,公网的网关为202.101.1.1,用户内网有两个IP段,172.16.1.0/24和172.16.2.0/24,现在用户已经配置好两条metric值一样的电信联通默认路由,但是用户希望172.16.1.0/24网段直走电信,只有在电信线路down时,才走其他线路,以下EG的源路由配置正确的是()。

题型:单项选择题

在BGP路由选路中,对于(1)MED(2)Origin(3)AS-PATH(4)Local-preference四个属性,系统选择先后顺序是()。

题型:单项选择题

针对EG的主程序升级,下列说法正确的是()。

题型:单项选择题

下面关于热备方案中正确的是()。

题型:多项选择题