A.擴(kuò)展ACL使用1-99的編號范圍
B.擴(kuò)展ACL以隱含permit語句結(jié)尾
C.擴(kuò)展ACL會檢查源地址和目的地址
D.可通過添加對端口號的檢查進(jìn)一步定義ACL
E.可將多個相同方向的ACL放置到同一個接口上
您可能感興趣的試卷
你可能感興趣的試題
請參見圖示。網(wǎng)絡(luò)管理員想要僅允許主機(jī)192.168.1.1/24能夠訪問服務(wù)器192.168.2.1/24。哪三個命令將使用最佳ACL放置做法實現(xiàn)此目的?()
A.A
B.B
C.C
D.D
E.E
F.F
G.G
A.0.0.0.127
B.0.0.0.255
C.0.0.1.255
D.0.0.255.255
E.不應(yīng)使用單個ACL命令和通配符掩碼指定這些特定網(wǎng)絡(luò),因為其他流量也將被允許或拒絕,并且可能導(dǎo)致安全風(fēng)險
請參見圖示。IP地址為10.0.70.23/25的網(wǎng)絡(luò)管理員需要有訪問公司FTP服務(wù)器(10.0.54.5/28)的權(quán)限。FTP服務(wù)器也是一個允許10.x.x.x地址內(nèi)各網(wǎng)絡(luò)上所有內(nèi)部員工訪問的Web服務(wù)器。不允許其他任何流量進(jìn)入此服務(wù)器。應(yīng)使用哪個擴(kuò)展ACL過濾此流量?如何應(yīng)用此ACL?()
A.A
B.B
C.C
D.D
E.E
F.F
請參見圖示。網(wǎng)絡(luò)管理員正在配置ACL,以將對R1 vty線路的連接僅限為網(wǎng)絡(luò)192.168.22.0/28中的IT組工作站。在應(yīng)用ACL之前,管理員驗證從擁有IP192.168.22.5的工作站到R1的Telnet連接已成功。但是,ACL應(yīng)用到接口Fa0/0之后,Telnet連接被拒絕。連接失敗的原因是什么?()
A.允許的ACE指定了錯誤的端口號
B.未在R1上配置使能加密口令
C.尚未為vty線路輸入login命令
D.IT組網(wǎng)絡(luò)包含在deny語句中
E.允許的ACE應(yīng)該指定協(xié)議ip而非tcp
A.將忽略所提供的IP地址的前28位
B.將忽略所提供的IP地址的后4位
C.將匹配所提供的IP地址的前32位
D.將匹配所提供的IP地址的前28位
E.將忽略所提供的IP地址的后5位
F.將匹配所提供的IP地址的后4位
最新試題
在Cisco IOS 設(shè)備中,啟動配置文件存儲于何處?()
請參見圖示。網(wǎng)絡(luò)中的所有設(shè)備均使用默認(rèn)配置。此拓?fù)渲行枰嗌賯€邏輯地址范圍?()
請參見圖示。電纜1和電纜2分別按照特定的物理層要求接線。哪三個網(wǎng)段使用電纜2?()
請參見圖示。已啟用路由器的NAT 功能供PC 訪問Internet??梢詾槁酚善鹘涌赟0/0/0分配下列哪一個IP 地址?()
在路由器上使用Router#copy running-config startup-config 命令會產(chǎn)生什么效果?()
請參見圖示。主機(jī)B 嘗試與主機(jī)C 建立TCP/IP 會話。在嘗試期間,San Francisco 器由器的FastEthernet 接口fa0/1捕獲到一個幀。捕獲的幀中包含源IP 地址為10.10.1.2而目的IP 地址為10.31.1.20的數(shù)據(jù)包。捕獲該幀時,它的目的MAC 地址是什么?()
請參見圖示。主機(jī)A 正在訪問多臺服務(wù)器。結(jié)合使用什么端口號和地址即可唯一識別特定服務(wù)器上運行的特定進(jìn)程?()
請參見圖示。對于從主機(jī)A 向Web 服務(wù)器發(fā)出的網(wǎng)頁請求,正確的目的套接字?jǐn)?shù)字是什么?()
以下哪兩種介質(zhì)可提供高達(dá)1Gb/s 的帶寬?()
請參見圖示。某用戶想要查看當(dāng)前的配置。圖中所示為ipconfig/all 命令的輸出。從此輸出可以得到哪三項結(jié)論?()