大网规划部署刷题讲解(带答案)
创始人
2024-05-11 03:07:40
0

  • 作者简介:一名云计算网络运维人员、每天分享网络与运维的技术与干货。 

  •  座右铭:低头赶路,敬事如仪

  • 个人主页:网络豆的主页​​​​​​

目录

 前言

一.大网规划刷题


 前言

本章将会讲解大网规划刷题的讲解。

一.大网规划刷题

1.[多选题]如图所示网络,公司要求生产部主机192.168.1.100、综合部主机192.168.2.100和公司其他网段能够访问Svr服务器,而生产部和综合部其他主机都不能访问服务器,路由器配置的ACL如下:

Router(config)#ip access-list extended benet

Router(config-ext-nacl)#permit ip host 192.168.1.100 host 192.168.3.10

Router(config-ext-nacl)#permit ip host 192.168.2.100 host 192.168.3.10

Router(config-ext-nacl)#deny ip 192.168.1.0 0.0.0.255 host 192.168.3.10

Router(config-ext-nacl)#deny ip 192.168.2.0 0.0.0.255 host 192.168.3.10

Router(config-ext-nacl)#permit ip any host 192.168.3.10

Router(config-ext-nacl)#exit

Router(config)#interface f0/0

Router(config-if)#ip access-group benet out

现公司允许综合部主机192.168.2.10也能够访问服务器Svr,下列( )能够实现公司要求。 (选择二项

 2.[多选题]在Cisco访问控制列表(ACL)中,()可以表示任何IP地址。(选择二项)

3.[单选题]有两种类型的访问ACL:( )检查数据包的源地址,决定禁止或允许数据包的通过:( )检查数据包的源地址、目的地址及协议规定以进行更精确的控制。(选一项)

 

4.[单选题]标准列表可以对协议和端口进行控制,这句话是否正确()(选择一项) 

 5.[单选题]网络管理员希望在网关路由器上配置ACL来禁止公司员工访问外网的FTP服务器,而允许其他所有的IP流量,则以下ACL配置命令正确的是( )。(选一项)

6.[单选题]有如下所示的访问控制列表:

access-list 101 deny tcp host 172.16.1.8 Any eq telnet

access-list 101 permit ip Any any

现由于网络管理策略的变化,要求将策略改为IP地址为172.16.1.8和172.16.1.9两台主机发出的telnet请求,但允许其他IP流量通过,最合适的修改办法为()(选择一项)

7.[单选题]某公司的网络工程师希望通过在路由器上配置访问控制列表来只禁止公司员工访问外网的FTP,他可以使用以下( )配置命令来达到要求(选择一项)

8.[单选题]网络管理员小王在路由器上设置了acl

Access-list 100 deny ip host 192.168.1.10 any eq 80

Access-list 100 deny ip host 192.168.1.11 any eq 80

Access-list 100 permit ip any any

小王现在想让192.168.1.11可以访问任意web服务器,所以他做了如下配置

No Access-list 100 deny ip host 192.168.1.11 any eq 80

问小王能否实现自己的目的()(选择一项)

 9.[单选题]在接口应用acl的命令是()(选择一项)

 10.[单选题]在一个已存在的命名ACL中新添加ACL语句,如果不指定序列号,则( )。(选一项)

 11.[单选题]如图所示的网络环境中,网络管理员希望在Cisco路由器R1的F0/0接口上用访问控制列表阻止对子网192.168.1.0/24的Telnet访问,同时允许所有其它流量通过,为实现此要求,该访问控制列表可以编写为()。(选择一项)

 

 12.[单选题]把下面用来监视ACL的命令与它们的功能联系起来,错误的关联是( )。(选一项)

 13.[单选题]查看acl配置的命令是()(选择一项)

 

14.[单选题]标准ACL和扩展ACL的标记不同之处是( )。(选一项)

 15.[单选题]在一台Cisco路由器中创建了一个访问控制列表,禁止网络172.16.4.0/24中的主机对网络172.16.3.0/24中的主机的Telnet访问。以下输出的信息是执行( )命令的结果。

Extended IP access list cisco

10 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq telnet

20 permit ip any any (选择一项)

 

16.[单选题]下面关于配置NAT端口复用的命令,正确的是( )。(选一项)

 17.[单选题]某台Cisco路由R1的部分配置如下:

Ip nat inside source stAtic tcp 192.168.100.100 80 61.59.100.100 8080 extendAble

Ip nat inside source stAtic tcp 192.168.100.101 21 61.59.100.100 21 extendAble

配置命令中extendAble 参数的含义是() (选择一项)

18.[多选题]下面有关NAT的说法正确的是( )。(选二项)

 19.[单选题]关于静态NAT,下面说法正确的是( )。(选一项)

20.[单选题]在使用NAT时,将多少个不同的内部局部地址映射到同一个内部全局地址时,是使用( )来区分不同的内部局部地址 (选择一项)

 21.[单选题]关于静态NAT,下面说法正确的是( ) (选择一项)

22.[单选题]在如图所示的网络环境中,为使主机A、能访问Internet,需要使用地址转换。若在路由器R1上配置静态NAT,则正确的地址转换命令为( )(选择一项)

 

 23.[多选题]以下关于NAT 的描述正确的是( )(选择二项)

24.[多选题]下面有关NAT的叙述,正确的是( )。(选二项)

 25.[多选题]NAT的地址翻译类型有( )(选择三项)

26.[单选题]某公司从ISP处获得的公司地址为61.59.100.0/30网段,如果公司希望通过NAT技术实现内部所有主机(共50台)都能同时访问互联网,在公司网关路由器上使用的技术是()。(选择一项)

 27.[单选题]使用NAT的缺点是( )。(选一项)

28.[单选题]在Cisco路由器上可以使用( )命令显示所有当前存在的NAT转换条目。(选择一项) 

 29.[单选题]在配置Cisco路由器的基于端口的地址转换(PAT)中,在设置内部的局部地址与全局地址之间建立动态地址转换的命令有一个参数“overload”,小李在输入命令时没有输入该参数,会产生( )现象(选择一项)

30.[单选题]某公司内网使用地址为192.168.100.0/24,其获得的公网IP地址为61.59.100.32/27现公司使用NAT技术实现公司内网访问互联网,要在公司网关路由器Cisco2811上为NAT配置一个名为Benet的地址池,以下命令正确的是 ()(选择一项)

 


 创作不易,求关注,点赞,收藏,谢谢~

相关内容

热门资讯

【NI Multisim 14...   目录 序言 一、工具栏 🍊1.“标准”工具栏 🍊 2.视图工具...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...
AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
Android|无法访问或保存... 这个问题可能是由于权限设置不正确导致的。您需要在应用程序清单文件中添加以下代码来请求适当的权限:此外...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
AsusVivobook无法开... 首先,我们可以尝试重置BIOS(Basic Input/Output System)来解决这个问题。...
ASM贪吃蛇游戏-解决错误的问... 要解决ASM贪吃蛇游戏中的错误问题,你可以按照以下步骤进行:首先,确定错误的具体表现和问题所在。在贪...
月入8000+的steam搬砖... 大家好,我是阿阳 今天要给大家介绍的是 steam 游戏搬砖项目,目前...