题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-09-30 18:48:32

[单项选择]在Quidway路由器上已经配置了一个访问控制列表1,并且使能了防火墙。现在需要对所有通过Serial0接口进入的数据包使用规则1进行过滤。如下可以达到要求的是()
A. 在全局模式配置:firewall 1 serial0 in
B. 在全局模式配置:access-group 1 serial0 out
C. 在Serial0的接口模式配置:access-group 1 in
D. 在Serial0的接口模式配置:access-group 1 out
E. 在Serial0的接口模式配置:ip access-group 1 in
F. 在Serial0的接口模式配置:ip access-group 1 out

更多"在Quidway路由器上已经配置了一个访问控制列表1,并且使能了防火墙"的相关试题:

[单项选择]应使用哪一条命令来查看路由器上的防火墙状态信息?()
A. DISPLAY firewall
B. DISPLAY interface
C. DISPLAY access-list all
D. DISPLAY running-config
[判断题]包过滤防火墙只能安装在路由器上,而不能安装在PC机上。
[填空题]防火墙的本地管理是指管理员通过防火墙的()口或防火墙提供的键盘和显示器对防火墙进行配置管理(填一个英文单词,第一个字母大写)。
[多项选择]在路由器上配置好Telnet服务的相关配置后,从PC能够ping通路由器,但是Telnet路由器失败,PC一直显示正在连接到x.x.x.x,可能的原因是()
A. 中间网络路由配置不对
B. Telnet密码设置不正确
C. 路由器Telnet服务没有启动
D. 中间网络阻止了PC对路由器的TCP端口23发起连接
[判断题]黑洞路由通常配置在路由汇聚的路由器上。
[单项选择]下列协议不能用于访问pix防火墙并对防火墙进行配置、维护的是()。
A. Telnet
B. SSH
C. HTTP
D. Rlogin
[单项选择]一台MSR路由器要通过RIP来学习路由信息,在路由器上做了如下的配置:rip 1  network 0.0.0.0那么关于此配置的正确解释是()。
A. RIP将发布0.0.0.0的默认路由
B. 本路由器上所有接口使能RIP
C. 当于没有在本路由器上使能RIP
D. 此配置是错误配置
[单项选择]在MSR 路由器上使用()命令配置静态路由。
A. ip route-static
B. route-static
C. ip static-route
D. static-route
[单项选择]在Cisco 路由器上用write memory 命令可以将路由器的配置保存到()
A. TETP Server
B. Falsh Memory
C. NVRAM
D. RAM
[简答题]已知CISCO 7206路由器上插了1块8口E1卡。加电对路由器进行配置的时候,在配置模式下使用controller E1 X/Y命令进行接口卡定义路由器提示配置失败,你认为应该是什么问题,如何处理。
[判断题]在防火墙上也能配置nat技术。
[单项选择]防火墙主要分为简单包过滤防火墙、()防火墙、应用程序代理防火墙三种。
A. 静态/动态检测
B. 状态/动态检测
C. 访问/非法检测
D. 状态/跟踪检测
[填空题]在简单包过滤防火墙、状态/动态检测防火墙、应用程序代理防火墙三种防火墙中,()型防火墙安全性较差。
[单项选择]在路由器上配置静默接口来是路由器不发送OSPF协议报文的命令是()。
A. [RTA]silent-interface serial2/0
B. [RTA-ospf-1]silent-interface serial2/0
C. [RTA-ospf-1-area-0.0.0.1]silent-interface serial2/0
D. [RTA-Serial2/0]silent-interface
[多项选择]某单位路由器防火墙作了如下配置:firewall enableacl 101rule permit ip source 202.38.0.00.0.0.255 destination 10.10.10.100.0.0.255rule deny tcp source 202.38.0.00.0.0.255 destination 10.10.10.100.0.0.255 destination-portgreater-than 1024rule deny ip source any destination any端口配置如下:interface Serial0ip address 202.38.111.25.255.255.255.0link-protocol pppfire wall packet-filter 101 ininterface Ethernet0Ip address 10.10.10.1255.255.255.0内部局域网主机均为10.10.10.0255.255.255.0网段,以下说法正确的是(本题假设其它网络均没有使用acl)()。
A. 外部主机202.38.0.50可以PING通任何内部主机
B. 内部主机10.10.10.5,可任意访问外部网络资源
C. 内部任意主机都可以与外部任意主机建立TCP连接
D. 外部202.38.5.0/24网段主机可以与此内部网主机TCP连接
E. 外部202.38.0.0/24网段主机不可以与此内部同主机建立目标端口号大于1024的TCP连接
[单项选择]在MSR路由器上,使用()命令配置NAT地址池。
A. nat address-group
B. nat ip pool
C. nat net pool
D. nat pool
[填空题]在ISAServer中,防火墙的常见部署方案有:边缘防火墙、三向防火墙和()防火墙等。
[填空题]在ISAServer中,防火墙的常见部署方案有:()防火墙、()防火墙和()防火墙等。
[判断题]透明防火墙上配置的systemp-ip必须与防火墙接口两端的IP地址处于同一网段。()

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码