A.0.0.0.127
B.0.0.0.255
C.0.0.1.255
D.0.0.255.255
E.不應使用單個ACL命令和通配符掩碼指定這些特定網(wǎng)絡,因為其他流量也將被允許或拒絕,并且可能導致安全風險
您可能感興趣的試卷
你可能感興趣的試題
請參見圖示。IP地址為10.0.70.23/25的網(wǎng)絡管理員需要有訪問公司FTP服務器(10.0.54.5/28)的權限。FTP服務器也是一個允許10.x.x.x地址內各網(wǎng)絡上所有內部員工訪問的Web服務器。不允許其他任何流量進入此服務器。應使用哪個擴展ACL過濾此流量?如何應用此ACL?()
A.A
B.B
C.C
D.D
E.E
F.F
請參見圖示。網(wǎng)絡管理員正在配置ACL,以將對R1 vty線路的連接僅限為網(wǎng)絡192.168.22.0/28中的IT組工作站。在應用ACL之前,管理員驗證從擁有IP192.168.22.5的工作站到R1的Telnet連接已成功。但是,ACL應用到接口Fa0/0之后,Telnet連接被拒絕。連接失敗的原因是什么?()
A.允許的ACE指定了錯誤的端口號
B.未在R1上配置使能加密口令
C.尚未為vty線路輸入login命令
D.IT組網(wǎng)絡包含在deny語句中
E.允許的ACE應該指定協(xié)議ip而非tcp
A.將忽略所提供的IP地址的前28位
B.將忽略所提供的IP地址的后4位
C.將匹配所提供的IP地址的前32位
D.將匹配所提供的IP地址的前28位
E.將忽略所提供的IP地址的后5位
F.將匹配所提供的IP地址的后4位
A.ACL可以幫助路由器確定到目的地的最佳路徑
B.標準ACL可限制對特定應用程序和端口的訪問
C.ACL提供基本的網(wǎng)絡安全性
D.ACL可以根據(jù)路由器上的始發(fā)MAC地址來允許或拒絕流量
E.ACL可以控制主機能夠訪問網(wǎng)絡中的哪些區(qū)域
A.10.120.160.0到10.127.255.255
B.10.120.160.0到10.120.167.255
C.10.120.160.0到10.120.168.0
D.10.120.160.0到10.120.191.255
最新試題
請參見圖示。圖中所示路由表所屬的PC 已正確配置。IP 地址192.168.1.254屬于哪一個網(wǎng)絡設備或接口?()
請參見圖示。網(wǎng)絡中的所有設備均使用默認配置。此拓撲中存在多少個廣播域?()
在配置路由器時,網(wǎng)絡技術人員想要命名路由器。輸入hostname 命令后,技術人員會看到下列哪一項提示?()
請參見圖示。從主機X 發(fā)出的到主機Y 的tracert 命令已成功。下列哪一項正確地反映了追蹤列表中顯示的中間網(wǎng)絡設備的順序?()
PC 無法連接到任何遠程網(wǎng)站,無法ping 通其默認網(wǎng)關,也無法ping 通本地網(wǎng)段中工作正常的打印機。以下哪項操作可以確認此PC 上的TCP/IP 協(xié)議棧是否工作正常?()
請參見圖示。網(wǎng)絡中的所有設備均使用默認配置。此拓撲中需要多少個邏輯地址范圍?()
請參見圖示。主機A 嘗試與主機C 建立TCP/IP 會話。在嘗試期間,路由器Y 的FastEthernet 接口fa0/1捕獲到一個幀。捕獲的幀中包含源IP 地址為172.16.1.5而目的IP 地址為172.16.7.24的數(shù)據(jù)包。捕獲該幀時,它的源MAC 地址是什么?()
請參見圖示。RouterB 已經(jīng)過正確配置。RouterA 的以太網(wǎng)接口Fa0/0已使用如圖所示的命令進行配置。但是,從RouterA 的Fa0/0接口無法成功ping 通RouterB 的Fa0/0接口。應在RouterA 上采取什么措施來解決此問題?()
請參見圖示。已啟用路由器的NAT 功能供PC 訪問Internet。可以為路由器接口S0/0/0分配下列哪一個IP 地址?()
請參見圖示。主機A 正在訪問多臺服務器。結合使用什么端口號和地址即可唯一識別特定服務器上運行的特定進程?()