第9章考试练习题

发布时间 : 星期一 文章第9章考试练习题更新完毕开始阅读

1.

请参见图示。路由器拥有现有 ACL,允许来自 172.16.0.0 网络的所有流量。管理员尝试向 ACL 添加新 ACE,该 ACL 拒绝主机 172.16.0.1 的数据包并接收图中所示的错误消息。管理员可以采取哪项措施来阻止主机 172.16.0.1 的数据包,同时仍允许 172.16.0.0 网络中其他所有流量? 手动添加序列号为 15 的新 deny ACE。 手动添加序列号为 5 的新 deny ACE。 创建拒绝主机的第二个访问列表并将其应用到同一个接口。 向 access-list 1 添加 deny any any ACE。 2.打开 PT 练习。

R1#show run interface FastEthernet0/0 ip address 10.0.54.1 255.255.255.240 ip access-group 105 out duplex auto speed aut! access-list 105 deny ip any host 10.0.55.14 access-list 105 permit ip any any

执行练习说明中的任务,然后回答问题。10.0.55.0/28 网络的网络工程团队有专用的 FTP 服务器。为了保护其服务器,工程师希望拒绝其他网络访问 FTP 或此服务器上的任何其他服务。访问路由器 R1 并确定 ACL 无法运行的原因。您可以使用 PC0 和 PC1 上的命令提示符来测试您已实施的理论。 为什么 ACL 无法运行? ACL 缺少 deny ip any any ACE。 在错误方向上应用 ACL。 在这种情况下,不需要 ACL。 ACL 应用到错误接口。 一项或多项 access-list 105 命令不正确。

3.下列哪项描述了入站 ACL 和出站 ACL 运作时存在的差异? 与出站 ALC 相比,入站 ACL 可用于过滤具有多个标准的数据包。 在网络接口处,可以配置多个入站 ACL,但只可以配置一个出站 ACL。 入站 ACL 既可以在路由器中使用又可以在交换机中使用,但出站 ACL 只能在路由器中使用。 入站 ACL 要在路由数据包之前进行处理,而出站 ACL 在路由数据包完成之后处理。

4.哪三个隐式访问控制条目自动添加到 IPv6 ACL 的末尾?(请选择三项。) deny ipv6 any any deny icmp any any permit ipv6 any any permit icmp any any nd-ns deny ip any any permit icmp any any nd-na

5.IPv6 唯一可用的 ACL 类型是什么? 已编号的标准 已命名的扩展 已编号的扩展 已命名的标准

6.哪一个 IPv4 地址范围包含由 172.16.2.0 指定的、与 ACL 过滤器匹配的、通配符掩码为 0.0.1.255 的所有 IP 地址? 172.16.2.1 到 172.16.255.255 172.16.2.0 到 172.16.2.255 172.16.2.0 到 172.16.3.255 172.16.2.1 到 172.16.3.254

7.如果路由器有两个接口,并且路由 IPv4 和 IPv6 的流量,那么可以在其中创建并应用多少个 ACL? 4 8 16 6 12 8.哪两项功能描述了访问控制列表的用途?(请选择两项。) 标准 ACL 可限制对特定应用程序和端口的访问。 ACL 可以控制主机能够访问网络中的哪些区域。 ACL 可以根据路由器上的始发 MAC 地址来允许或拒绝流量。 ACL 提供基本的网络安全性。 ACL 可以帮助路由器确定到目的地的最佳路径。

9.假设以下访问控制列表,允许将来自特定主机的 IP 电话配置文件传输到 TFTP 服务器: R1(config)# access-list 105 permit udp host 10.0.70.23 host 10.0.54.5 range 1024 5000 R1(config)# access-list 105 deny ip any any R1(config)# interface gi0/0

R1(config-if)# ip access-group 105 out

哪种方法可以允许网络管理员修改 ACL 并包含来自任意源 IP 地址的 FTP 传输? R1(config)# interface gi0/0

R1(config-if)# no ip access-group 105 out R1(config)# no access-list 105

R1(config)# access-list 105 permit udp host 10.0.70.23 host 10.0.54.5 range 1024 5000 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 20 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 21 R1(config)# access-list 105 deny ip any any

R1(config)# interface gi0/0

R1(config-if)# ip access-group 105 out R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 20 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 21 R1(config)# interface gi0/0

R1(config-if)# no ip access-group 105 out

R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 20 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 21 R1(config)# interface gi0/0

R1(config-if)# ip access-group 105 out R1(config)# access-list 105 permit udp host 10.0.70.23 host 10.0.54.5 range 1024 5000 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 20 R1(config)# access-list 105 permit tcp any host 10.0.54.5 eq 21 R1(config)# access-list 105 deny ip any any

10.访问控制列表在企业网络中的可能用途是下列哪两项?(选择两项。) 控制路由器接口的物理状态 降低路由器上的处理负载 控制虚拟终端对路由器的访问 允许通过路由器过滤第 2 层流量 控制调试输出 11.

请参见图示。在入站方向中,IPv6 访问列表 LIMITED_ACCESS 在 R1 的 S0/0/0 接口上应用。哪个来自 ISP 的 IPv6 数据包会被 R1 上的 ACL 丢弃? 发往端口 80 上的 PC1 的数据包 从 ISP 路由器接收到的邻居通告 发往 PC1 的 HTTPS 数据包 发往 PC1 的 ICMPv6 数据包 12.

13.下列关于 ACL 处理数据包的说法中哪三项正确?(请选择三项。) 被一个 ACE 拒绝的数据包可能被后续 ACE 允许。 隐式 deny any 会拒绝与所有 ACE 都不匹配的任何数据包。 检查每条语句,直到检测到匹配的语句或到达 ACE 列表结尾为止。 数据包根据与其相匹配的 ACE 的指示,可能被拒绝,也可能被转发。 默认情况下会转发不符合任何 ACE 条件的数据包。 将每个数据包与 ACL 中每条 ACE 的条件相比较,然后才决定是否转发。 14.网络管理员需要配置标准 ACL,使得只有 IP 地址为 192.168.15.23 的管理员工作站能够访问主要路由器的虚拟终端。哪两个配置命令可以完成该任务?(请选择两项。) Router1(config)# access-list 10 permit 192.168.15.23 0.0.0.255 Router1(config)# access-list 10 permit 192.168.15.23 0.0.0.0 Router1(config)# access-list 10 permit 192.168.15.23 255.255.255.0 Router1(config)# access-list 10 permit host 192.168.15.23 Router1(config)# access-list 10 permit 192.168.15.23 255.255.255.255 15.哪两个特征是标准 ACL 和扩展 ACL 共有的特征?(请选择两项。) 两者都可以通过使用描述性名称或号码创建。 两类 ACL 都可以根据协议类型进行过滤。 两者都包含隐式 deny 作为最终 ACE。 两者都可以通过端口号允许或拒绝特定服务。 两者都可为特定目的主机 IP 地址过滤数据包。 16.下列哪项描述了标准 IPv4 ACL 的特点? 它们仅根据源 IP 地址过滤流量。 创建它们时可以使用数字,但不可以使用名称。 可以根据源 IP 地址和源端口对过滤流量进行配置。 它们是在接口配置模式下配置的。

17.与 IPv4 ACL 相比,哪项功能是 IPv6 ACL 独有的? 使用命名 ACL 条目 隐式 deny any any ACE 隐式允许邻居发现数据包 使用通配符掩码

18.哪个 IPv6 ACL 命令条目将允许来自任何主机的流量传输到 2001:DB8:10:10::/64 网络上的 SMTP 服务器?

联系合同范文客服:xxxxx#qq.com(#替换为@)