根据下图,该access list被配置在路由器RTB的S0/0接口上的OUT方向,哪两个数据包会被DENY,如果被路由到该接口上的话?() A.source ip address:192.168.15.5 destination port:21B.source ip address:192.168.15.37 destination port:21C.ssource ip address192.168.15.41 destination port:21D.source ip address:192.168.15.36 destination port:23E.source ip address:192.168.15.46 destination port:23F.source ip address:192.168.15.49 destination port:23

根据下图,该access list被配置在路由器RTB的S0/0接口上的OUT方向,哪两个数据包会被DENY,如果被路由到该接口上的话?()

A.source ip address:192.168.15.5 destination port:21

B.source ip address:192.168.15.37 destination port:21

C.ssource ip address192.168.15.41 destination port:21

D.source ip address:192.168.15.36 destination port:23

E.source ip address:192.168.15.46 destination port:23

F.source ip address:192.168.15.49 destination port:23


相关考题:

在Cisco路由器上,用扩展访问控制列表封禁IP地址为211.102.33.24的主机,正确的配置语句是______。A.access-list 99 deny ip host 211.102.33.24 any access-list 99 deny ip any host 211.102.33.24 access-list 99 permit ip any anyB.access-list 100 permit ip any any access-list 100 deny ip host 211.102.33.24 any access-list 100 deny ip any host 211.102.33.24C.access-list 199 deny ip host 211.102-33.24 any access-list 199 deny ip any host 211.102.33.24 access-list 199 permit ip any anyD.access-list 166 deny ip host 211.102.33.24 any access-list 166 permit ip any any

定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是A.access-list 198 permit icmp 166.129.130.0 255.255.255.0 any access-list 198 deny icmp any any access-list 198 permit ip any anyB.access-list 198 permit icmp 166.129.130.0 0.0.0.255 any access-list 198 deny icmp any any access-list 198 permit ip any anyC.access-list 99 permit icmp 166.129.130:0 0.0.0.255 any access-list 99 deny icnip any any access-list 99 permit ip any anyD.access-list 100 permit icmp 166.129.130.0 0.0.0.255 any access-list 100 permit ip any any access-list 100 deny icmp any any

如果要在路由器的某端口上过滤所有端口号为 1434 的 UDP 数据包,那么使用的 access-list 命令是A)access-list 100 deny udp any any lt 1434B)access-list 100 deny udp any any gt 1434C)access-list 100 deny udp any any eq 1434D)access-list 100 deny udp any any neq 1434

在 Cisco 路由器匕用扩展访问控制列表封禁 1P 地址为 211.102.33.24 的主机,正确的配置语句是A )access-list 99 deny ip host 211.102.33.24 anyaccess-list 99 deny ip any host 211.102.33.24access-list 99 permit ip any anyB )access-list 100 permit ip any anyaccess-list 100 deny ip host 211.102.33.24 anyaccess-list 100 deny ip any host 211.102.33.24C )access-list 199 deny ip host 211.102.33.24 anyaccess-list 199 deny ip any host 211.102.33.24access-list 199 permit ip any anyD )access-list 166 deny ip host 211.102.33.24 anyaccess-list 166 permit ip any any

( 22 )用 标准 访问控制列表禁止非法地址 192.168.0.0/16 的数据包进出路由器的正确配置是A ) access-list 110 deny 192.168.0.0 0.0.255.255access-list 110 permit anyB ) access-list 10 deny 192.168.0.0 255.255.0.0access-list 10 permit anyC ) access-list 50 permit anyaccess-list 50 deny 192.168.0.0 0.0.255.255D ) access-list 99 deny 192.168.0.0 0.0.255.255access-list 99 permit an

用扩展访问控制列表配置封禁ICMP协议,只允许l68.27.95.0/24子网的ICMP数据包通过路由器,正确的配置是(61) 。A.access-list 90 deny icmp l68.27.95.0 255.255.255.0 any access-list 90 deny icmp any anyaccess—list 90 permit ip any anyB.access-list l00 permit icmp l68.27.95.0 0.0.0.255 any access-list l00 permit ip any anyC.access—list l l o permit icmp l68.27.95.0 255.255.255.0 any access—list l lo deny icmp any anyD.access-list l20 permit icmp l68.27.95.0 0.0.0.255 any access—list l20 deny icmp any any access—list l20 permit ip any any

若要求路由器的某接口上只封禁ICMP协议,但允许159.67.183.0/24子网的ICMP数据包通过,那么使用的access-list命令是______。A.access-list 120 deny icmp 159.67.183.0 0.0.0.255 any access-list 120 permit ip any anyB.access-list 10 permit icmp 159.67.183.0 0.0.0.255 any access-list 10 deny icmp any any access-list 10 permit ip any anyC.access-list 99 permit icmp 159.67.183.0 0.0.0.255 any access-list 99 deny icmp any anyD.access-list 110 permit icmp 159.67.183.0 0.0.0.255 any access-list 110 deny icmp any any access-list 110 permit ip any any

【问题5】(2分)根据测试结果,host 101不能ping通host1的原因是(10)。(10)备选答案:A.网络1上host1网卡故障B.路由器Router2的F0/0接口上对网络3访问网络1进行了过滤C.路由器Router1的S0接口上对网络3访问网络1进行了过滤D.路由器Router2的S0接口上对网络3访问网络1进行了过滤

定义一个用于封禁ICMP协议而只允许转发l66.129.130.0/24子网的ICMP数据包的访问控制列表,Cisc0路由器的正确配置是( )。A.access-list 198 permit icmp 166.129.130.0 255.255.255.0 anyaccess-list 198 deny iemp any anyaccess-list 198 permit ip any anyB.access-list 198 permit icmp 166.129.130.0 0.0.0.255 anyaccess-list 198 deny iemp any anyaccess-list 198 permit ip any anyC.access-list 99 permit icmp 166.129.130.0 0.0.0.255 anyaccess-list 99 deny iemp any anyaccess-list 99 permit ip any anyD.access-list 100 permit icmp 166.129.130.0 0.0.0.255 anyaccess-list 100 permit ip any anyaccess-list 100 deny icmp any any

用标准访问控制列表禁止非法地址197.178.0.0/16的数据包进出路由器的正确配置是( )。A.access-list 110 deny 197.178.0.0 0.0.255.255access-list 110 permit anyB.access-1ist 10 deny l97.178.0.0 255.255.0.0access-list 10 permit anyC.access-list 50 permit anyaccess-list 50 deny 197.178.0.0 0.0.255.255D.access-list 99 deny 197.178.0.0 0.0.255.255access-list 99 permit any

某路由器的部分配置信息如附图2所示,请解释其中标有下划线部分的含义。路由器配置信息:Configuration for Router Aaccess-list 2 permit 36.48.0.3 第(1)处access-list 2 deny 36.48.0.0 0.0.255.255 第(2)处access-list 2 permit 36.0.0.0 0.255.255.255 第(3)处interface ethernet 0ip access-group 2 in 第(4)处

在一台Cisco路由器的g0/l端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access-list配置是( )。

在一台Cisco路由器的90/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。A.B.C.D.A.AB.BC.CD.D

在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是( )。A.B.C.D.A.AB.BC.CD.D

在华为Quidway系列路由器某接口上启用WRED,必先在该接口上配置()队列。 A.FIFOB.PQC.CQD.WFQ

用标准访问控制列表禁止非法地址192.168.0.0/16的数据包进出路由器的正确配置是______。A.access-list 110 deny 192.168.0.0 0.0.255.255 access-list 110 permit anyB.access-list 10 deny 192.168.0.0 255.255.0.0 access-list 10 permit anyC.access-list 50 permit any access-list 50 deny 192.168.0.0 0.0.255.255D.access-list 99 deny 192.168.0.0 0.0.255.255 access-list 99 permit any

一台空配置MSR路由器RTA分别通过GE0/0、GE1/0连接两台运行在OSPFArea0的路由器RTB和RTC。RTA的接口GE0/0和GE1/0的IP地址分别为192.168.3.2/24和192.168.4.2/24。在RTA上添加如下配置:[MSR-ospf-1]area0.0.0.0[MSR-ospf-1-area-0.0.0.0]network192.168.0.00.0.3.255[MSR-GigabitEthernet0/0]ospfcost2[MSR-GigabitEthernet1/0]ospfdr-priority0那么关于上述配置描述正确的是()。A、该配置在MSR路由器的GE0/0、GE1/0上都启动了OSPFB、该配置只在MSR路由器的GE0/0接口上启动了OSPFC、RTA可能成为两个GE接口所在网段的DRD、RTA只可能成为其中一个GE接口所在网段的DRE、修改接口GE0/0的Cost不影响OSPF邻接关系的建立

interface fasterethnet1/0,ip access-group 1 in表示()A、数据报从路由器进入局域网时数据被检查B、数据报从局域网进入路由器时被检查C、两个方向都检查D、需要根据access-list1的内容来判断

如果在一个接口上使用了“ip access-group”命令,但没有创建相应的access list,在此接口上下面描述正确的是()。A、拒绝所有的数据包inB、拒绝所有的数据包outC、拒绝所有的数据包in、outD、允许所有的数据包in、out

一台空配置的MSR路由器通过多个接口接入同一个OSPF网络,所有这些接口都启动了OSPF,配置完成后,该路由器已经成功学习到了网络中的OSPF路由。如今在该路由器的一个OSPF接口上运行如下命令: [MSR-GigabitEthernet0/0] ospf cost 256 在保持其他配置不变的情况下,关于该配置的理解正确的是()A、该配置可能影响数据包的转发路径B、该配置不会影响数据包的转发路径C、该配置命令无效,因为命令输入错误D、该配置命令无效,因为Cost的最大值为255

路由器主接口上可以配置VLAN ID以便正确处理带有该VLANID的数据帧。()

某运行OSPF路由协议的网络,Area1包含内部路由器RTA和区域边界路由器RTB,RTA和RTB直接相连;RTB已经可以正确地同其他区域的路由器建立邻接关系,但RTA始终无法学习到其他区域内的路由,则可能的原因有()。A、RTB没有接口被配置在Area 0B、Area1被配置为Stub区域C、RTA和RTB相连的接口的Router Priority都被设置为0D、RTA和RTB相连的接口上配置的验证密码不一致

在一台路由器上配置三个接口,其IP地址分别s0:10.0.1.1/24,s1:10.0.2.1/24,s2:20.0.1.1/24,在路由器上使用RIPv1,并使能上述网段到RIP中,这时,在s0接口上发送的RIP路由信息中包含的网段为:()A、10.0.2.0,20.0.1.0B、10.0.0.0,20.0.0.0C、10.0.2.0,20.0.0.0D、10.0.0.0,20.0.1.0

访问列表如下: access-list 4 deny 202.38.0.00.0.255.255 access-list 4 permit 202.38.160.10.0.0.255 应用于该路由器的配置如下: Quidway(config)#firew all default permit Quidway(config-if-Serical0)#ipaccess-group 4 in 该路由器E0口接本地局域网,S0口接到Internet,以下说法正确的有:()A、所有的外部数据包都可以通过S口,自由出入本地局域网B、内部主机可以任意访问外部任何地址的主机C、内部主机不可以访问本列表禁止的外部地址的主机D、连在该路由器其他端口的主机可任意访问内部网资源

单选题访问列表如下: access-list 4 deny 202.38.0.00.0.255.255 access-list 4 permit 202.38.160.10.0.0.255 应用于该路由器的配置如下: Quidway(config)#firew all default permit Quidway(config-if-Serical0)#ipaccess-group 4 in 该路由器E0口接本地局域网,S0口接到Internet,以下说法正确的有:()A所有的外部数据包都可以通过S口,自由出入本地局域网B内部主机可以任意访问外部任何地址的主机C内部主机不可以访问本列表禁止的外部地址的主机D连在该路由器其他端口的主机可任意访问内部网资源

单选题如果在一个接口上使用了“ip access-group”命令,但没有创建相应的access list,在此接口上下面描述正确的是()。A拒绝所有的数据包inB拒绝所有的数据包outC拒绝所有的数据包in、outD允许所有的数据包in、out

单选题interface fasterethnet1/0,ip access-group 1 in表示()A数据报从路由器进入局域网时数据被检查B数据报从局域网进入路由器时被检查C两个方向都检查D需要根据access-list1的内容来判断