题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-09-28 14:02:10

[多选题] 在路由器MSR-1 上看到如下信息:
[MSR-1] display acl 3000
Advanced ACL 3000, named -none-, 2 rules,
ACL's step is 5
Rule 0 permit ip source 192.168.1.0 0.0.0.255
Rule 10 deny ip (19 times matched)
该ACL 3000 已被应用在正确的接口以及方向上。据此可知__( )_____。(选择一项或多项)
A. 这是一个基本ACL
B. 有数据包流匹配了规则rule 10
C. 至查看该信息时,还没有来自192.168.1.0/24 网段的数据包匹配该ACL
D. 匹配规则rule 10 的数据包可能是去往目的网段192.168.1.0/24 的
* A:肯定是错的,因为2000~2999是基本的ACL;3000~3999是高级ACL;4000~4999是二层ACL;5000~5999是用户自定义ACL。故选BCD。

更多"[多选题] 在路由器MSR-1 上看到如下信息:[MSR-1] dis"的相关试题:

[单选题]在运行了RIP 的MSR 路由器上看到如下路由信息:br /lt;MSRgt;display ip routing-table 6.6.6.6br /Routing Table: Publicbr /Summary Count: 2br /Destination/Mask Protonbsp; Pre Cost NextHopnbsp;nbsp;nbsp;nbsp; Interfacebr /6.0.0.0/8nbsp;nbsp;nbsp;nbsp;nbsp;nbsp;nbsp;nbsp; RIPnbsp;nbsp; 100nbsp; 1nbsp;nbsp; 100.1.1.1nbsp;nbsp;nbsp; GE0/0br /6.6.6.0/24nbsp;nbsp;nbsp;nbsp;nbsp;nbsp; Static 60nbsp;nbsp; 0nbsp;nbsp; 100.1.1.1nbsp;nbsp;nbsp; GE0/0br /此时路由器收到一个目的地址为6.6.6.6 的数据包,那么______。br /
A.该数据包将优先匹配路由表中的RIP 路由,因为其掩码最短
B.该数据包将优先匹配路由表中静态路由,因为其优先级高
C.该数据包将优先匹配路由表中的静态路由,因为其度量值最小
D.该数据包将优先匹配路由表中的静态路由,因为其掩码最长<br />
[多选题] 路由器S0/0 接口通过帧中继接入网络,在此路由器上看到如下接口信息:
[MSR] display interface Serial 0/0
Serial0/0 current state: UP
Line protocol current state: UP
Internet Address is 3.3.3.1/24 Primary
Link layer protocol is FR IETF
LMI DLCI is 0, LMI type is Q.933a, frame relay DTE
LMI status enquiry sent 91, LMI status received 69
LMI status timeout 22, LMI message discarded 1
那么可知_( )_。
A. 接口封装的LMI 类型是Q.933a
B. 接口使用虚电路号是DLCI 0
C. 接口的PVC 状态已经是UP
D. 本接口已经发送了91 个状态查询报文来查询接口的PVC 状态
* 仔细一点可以看出来,故选AD。
[单选题] 在运行了RIP 的MSR 路由器上看到如下路由信息:
display ip routing-table 6.6.6.6
Routing Table: Public
Summary Count: 2Destination/Mask Proto Pre Cost NextHop Interface6.0.0.0/8 RIP 100 1 100.1.1.1 GE0/0 6.6.6.0/24 Static 60 0 100.1.1.1 GE0/0
此时路由器收到一个目的地址为6.6.6.6 的数据包,那么___( )___。
A. 该数据包将优先匹配路由表中的RIP 路由,因为其掩码最短
B. 该数据包将优先匹配路由表中静态路由,因为其优先级高
C. 该数据包将优先匹配路由表中的静态路由,因为其度量值最小
D. 该数据包将优先匹配路由表中的静态路由,因为其掩码最长
* 匹配路由表示:(一看掩码长;二看优先级;三看cost值);一是最长匹配;二是转发匹配;三是默认匹配;故选D。
[多选题] 在MSR 路由器上配置了如下ACL:
Acl number 3999
Rule permit tcp source 10.10.10.1 255.255.255.255 destination 20.20.20.1 0.0.0.0 time-range lucky
那么对于该ACL 的理解正确的是__( )_____。(选择一项或多项)
A. 该rule 只在lucky 时间段内生效
B. 该rule 只匹配来源于10.10.10.1 的数据包
C. 该rule 只匹配去往20.20.20.1 的数据包
D. 该rule 可以匹配来自于任意源网段的TCP 数据包
E. 该rule 可以匹配去往任意目的网段的TCP 数据包
* B 由于你的反掩码是四个255,所以它匹配的时候是所有的;E 是不对的啊!故选ACD。
[多选题] 在一台MSR 路由器上看到了如下调试信息:
*Jan 23 09:17:36:720 2009 H3C RM/6/RMDEBUG:Source Address: 192.168.1.1
*Jan 23 09:17:36:770 2009 H3C RM/6/RMDEBUG: Destination Address: 224.0.0.5
*Jan 23 09:17:36:871 2009 H3C RM/6/RMDEBUG: Ver# 2, Type: 1, Length: 48.
*Jan 23 09:17:36:972 2009 H3C RM/6/RMDEBUG: Router: 192.168.1.1, Area: 0.0.0.0, Checksum: 62961.
*Jan 23 09:17:37:72 2009 H3C RM/6/RMDEBUG: AuType: 00, Key(ascii): 0 0 0 0 0 0 0 0.
*Jan 23 09:17:37:173 2009 H3C RM/6/RMDEBUG: Net Mask: 255.255.255.0, Hello Int: 10, Option: _E_.
那么根据如上的信息可知___( )___。(选择一项或多项)
A. 该路由器上运行的不是RIPv1
B. 该路由器上运行的可能是RIPv2
C. 该路由器运行的路由协议支持VLSM
D. 该路由器上运行的可能是OSPF
* 这个仔细看一下会看出来的,因为有area所以ospf。故选CD。
[多选题] 在一台MSR 路由器上看到路由表如下:
Destination/Mask Proto Pre Cost NextHop Interface 6.6.6.0/24 Static 60 0 100.1.1.1 GE0/0 8.8.8.8/32 Direct 0 0 127.0.0.1 InLoop0 20.1.1.0/24 Static 60 0 100.1.1.1 GE0/0 30.0.0.0/8 RIP 100 1 100.1.1.1 GE0/0
那么对此路由表的分析正确的是( )。
A. 该路由器上接口GE0/0 的IP 地址为100.1.1.1
B. 目的网段为8.8.8.8/32 的路由下一跳接口为InLoop0,说明该路由下一跳是类似于Null0 的虚接口,该路由属于黑洞路由
C. 该路由器运行的是RIPv1,因为目的网段30.0.0.0 的掩码是自然掩码
D. 该路由表不是该路由器的完整路由表,完整的路由表至少应该有接口GE0/0 的直连网段路由
* B:路由黑洞是为了防止路由环路的它的配置是:ip route-static 10.0.0.0 255.255.0.0 null 0;C:RIPv1和RIPv2都可以学到自然掩码。
[多选题] 在一台路由器上配置了如下的ACL:
Acl number 2000 match-order auto
Rule 0 deny
Rule 5 permit source 192.168.9.0 0.0.7.255
假设该ACL 应用在正确的接口以及正确的方向上,那么___( )___。(选择一项或多项)
A. 源网段为192.168.15.0/24 发出的数据流被允许通过
B. 源网段为192.168.9.0/21 发出的数据流被允许通过
C. 源网段为192.168.9.0/21 发出的数据流被禁止通过
D. 源网段为192.168.9.0/22 发出的数据流被禁止通过
E. 任何源网段发出的数据流都被禁止通过
* 由于将默认匹配改为了“深度优先”了,那么,它是匹配了AB,那个7包含了15网段的,这个可以自己去算一下。故选AB。
[多选题] 一台MSR 路由器通过广域网接口连接到Internet,在该MSR 路由器上看到如下接口显示信息:
Mp-group1 current state: UP
Line protocol current state: UP
Description: Mp-group1 Interface
The Maximum Transmit Unit is 1500, Hold timer is 10(sec)
Internet Address is 172.16.1.100/24 Primary
Link layer protocol is PPP
LCP opened, MP opened, IPCP opened
Physical is MP, baudrate: 64000 bps
那么对如上显示信息分析正确的是__( )_。(选择一项或多项)
A. 该接口使用的物理电缆为MP 电缆
B. 该接口封装的链路层协议为PPP
C. 该接口Mp-group1 至少包含了两个物理接口
D. 该接口运行的网络层协议为IP
* A 没有什么MP电缆这么一说吧!貌似没听过啊!C 一个接口也是可以的啊,所以选BD。
[单选题]
158
路由器某个ACL 中存在如下规则,rule deny tcp source 192.168.2.0 0.0.0.255 destination172.16.10.2 0.0.0.0 下列说法正确的是?( )
A.源 IP 为 192.168.2.1,目的 IP 为 172.16.10.1 的所有 TCP 报文匹配这条规则
B.源 IP 为 192.168.2.1,目的 IP 为 172.16.10.2 的所有 TCP 报文匹配这条规则
C.源 IP 为 172.16.10.2,目的 IP 为 192.168.2.1 的所有 TCP 报文匹配这条规则
D.源 IP 为 172.16.10.2,目的 IP 为 192.168.2.0 的所有 TCP 报文匹配这条规则
[多选题] 在一台运行RIP 的MSR 路由器上看到如下信息:
display rip
Public VPN-instance name:
RIP process: 1
RIP version: 2
Preference: 100
Checkzero: Enabled
Default-cost: 0
Summary: Enabled
Hostroutes: Enabled
Maximum number of balanced paths: 8
那么从显示信息可以分析出___( )___。
A. 该路由器运行的是RIPv2
B. RIP 的自动聚合功能是开启的
C. 本路由器发送或者接收的RIP 路由的Cost 都是0
D. 支持8 条路由实现负载分担
* 这个不想再说了。选ABD。
[多选题] 两台MSR 路由器通过Serial1/0 背靠背直连,其中在一台MSR 路由器上看到如下配置:
Interface Serial1/0
Ip address 8.8.8.2 255.255.255.0
#
Interface GigabitEthernet0/0
Port link-mode route
Ip address 100.1.1.2 255.255.255.0
#
Rip 1
Version 2
Network 0.0.0.0
#
Ip route-static 0.0.0.0 0.0.0.0 8.8.8.1
假设两台路由器都正确配置了RIP,且所有接口都UP,那么关于此配置如下哪些分析是正确的?( )。
A. 将从出接口Serial1/0 发送一条RIP 默认路由到对端邻居
B. 对端邻居路由器只能收到一条RIP 路由
C. 对端邻居路由器并不能从此路由器学习到RIP 产生的默认路由
D. RIP 路由的更新报文只能从该路由器的Serial1/0 接口发送或者接收
* 根据配置信息可知:因为在其中一台路由器中的所有端口都启用了RIP功能,而且不知道对端的S1/0接口的地址,那么他的静态路由是否生效也不知道,所以对端只能收到一条RIP路由。故选BC。
[多选题] 在MSR 路由器上看到路由表里有如下显示:Destination/Mask Proto Pre Cost NextHop Interface 127.0.0.0/8 Direct 0 0 127.0.0.1 InLoop0 127.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0 192.168.96.0/24 Static 60 0 192.168.120.153 S6/0
那么关于目的地址为192.168.96.0/24 的路由的正确描述是__( )____。
A. 这是一条直连路由,度量值为0
B. 这是一条手工配置的静态路由,度量值为0
C. 该路由器的下一跳也即对端设备的IP 地址为192.168.120.153
D. 在该路由器上S6/0 的接口IP 地址为192.168.120.153
* 此时这是一条静态路由,它的下一条地址不一定就是对端的S6/0接口,故选BC。
[单选题]
115
某台路由器ACL 配置信息如图,下列说法正确的是?( )
A.源 IP 地址为 192.168.1.254 的数据包被 permit 规则匹配
B.源 IP 地址为 192.168.1.1 和 192.168.1.254 的数据包被 permit 规则匹配
C.源 IP 地址为 192.168.1.1 的数据包被 permit 规则匹配
D.源 IP 地址为 192.168.1.1 的数据包被 deny 规则匹配
[多选题] 在路由器MSR-1 上看到如下提示信息:
[MSR-1] display firewall-statistics all
Firewall is enable, default filtering method is 'permit'.
Interface: GigabitEthernet0/0
In-bound Policy: acl 3000
Fragments matched normally
From 2008-11-08 2:25:13 to 2008-11-08 2:25:46
0 packets, 0 bytes, 0% permitted,
4 packets, 240 bytes, 37% denied,
7 packets, 847 bytes, 63% permitted default,
0 packets, 0 bytes, 0% denied default,
Totally 7 packets, 847 bytes, 63% permitted,
Totally 4 packets, 240 bytes, 37% denied.
据此可以推测_( )_____。
A. 由上述信息中的37% denied 可以看出已经有数据匹配ACL 3000 中的规则
B. 有一部分数据包没有匹配ACL 3000 中的规则,而是匹配了默认的permit 规则
C. ACL 3000 被应用在GigabitEthernet0/0 的inbound 方向
D. 上述信息中的0% denied default 意味着该ACL 的默认匹配规则是deny
* 这题没什么可以解释的,关键是细心点看看就可以看出来了。选ABC。
[多选题] 在一台路由器MSR-1 上看到如下信息:
[MSR-1] display arp all
Type: S-Static D-Dynamic
IP Address MAC Address VLAN ID Interface Aging Type192.168.0.2 0123-4321-1234 N/A GE0/0 20 D
经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么__( )___。(选择一项或多项)
A. 可以在路由器上配置基本ACL 并应用在GE0/0 的入方向来实现
B. 可以在路由器上配置基本ACL 并应用在GE0/0 的出方向来实现
C. 可以在路由器上配置高级ACL 并应用在GE0/0 的入方向来实现
D. 可以在路由器上配置高级ACL 并应用在GE0/0 的出方向来实现
* 由于是ARP病毒,所以只要干掉该接口下主机的访问就ok了,所以,选AD。
[单选题]
191
AR G3 系列路由器上ACL 缺省步长为?( )
A.10
B.5
C.20
D.15

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码