网络管理员考试

路由器命令“Router(config)#access-listldeny192.168.1.1”的含义是()。A、不允许源地址为192.168.1.1的分组通过B、允许源地址为192.168,1.1的分组通过C、不允许目标地址为192.168.1.1的分组通过D、允许目标地址为192.168.1.1的分组通过

题目

路由器命令“Router(config)#access-listldeny192.168.1.1”的含义是()。

  • A、不允许源地址为192.168.1.1的分组通过
  • B、允许源地址为192.168,1.1的分组通过
  • C、不允许目标地址为192.168.1.1的分组通过
  • D、允许目标地址为192.168.1.1的分组通过
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

路由器命令“Router(config)# access-list 1 permit 192.168.1.1”的含义是(57)。

A.不允许源地址为192.168.1.1的分组通过,如果分组不匹配,则结束

B.允许源地址为192.168.1.1的分组通过,如果分组不匹配,则检查下一条语句

C.不允许目标地址为192.168.1.1的分组通过,如果分组不匹配,则结束

D.允许目标地址为192.168.1.1的分组通过,如果分组不匹配,则检查下一条语句


正确答案:B
解析:访问控制列表(ACL)分为标准的和扩展的两种类型。标准ACL只能根据分组中的IP源地址进行过滤,例如可以允许或拒绝来自某个源设备的所有通信。扩展APL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议信息进行过滤。例如,可以对PC机与远程服务器的Telnet会话进行过滤。配置标准ACL的命令如下:
   Router(config) # access- list ACL_ # permit|deny conditions
  ACL编号(ACL #)的作用是把ACL语句组合成一个列表。ACL编号的选择有一定的取值范围,如下表所示。ACL语句中的条件(conditions)表示分组中用于匹配的内容,即Ⅳ地址或协议信息。
 
  题中的语句是一条标准ACL语句,表示允许源地址为192.168.1.1的分组通过,如果分组不匹配,则检查下一条语句。

第2题:

● 路由器命令“Router(config)# access-list 1 permit 192.168.1.1”的含义是(57)。

(57)

A.不允许源地址为192.168.1.1的分组通过,如果分组不匹配,则结束

B.允许源地址为192.168.1.1的分组通过,如果分组不匹配,则检查下一条语句

C.不允许目标地址为192.168.1.1的分组通过,如果分组不匹配,则结束

D.允许目标地址为192.168.1.1的分组通过,如果分组不匹配,则检查下一条语句


正确答案:B


第3题:

要在一个接上配置IP地址和子网掩码,正确的命令是哪个?()

A.Switch(config)#ip address 192.168.1.1

B.Switch(config-if)#ip address 192.168.1.1

C.Switch(config-if)#ip address 192.168.1.1 255.255.255.0

D.Switch(config-if)#ip address 192.168.1.1 netmask 255.255.255.0


参考答案:C

第4题:

在华为GPRS参数中,“PriAccThr”的参数取值范围是()

A.不允许分组接入

B.允许优先级为一的分组接入

C.允许优先级为一、二的分组接入

D.允许优先级为一至三的分组接入

E.允许优先级为一至四的分组接入


参考答案:A, B, C, D, E

第5题:

对于这样一条访问列表配置Quidway(config)access-list 1 permit153.19.0.1280.0.0.127下列说法正确的是()

A.允许源地址小于153.19.0.128的数据包通过

B.允许目的地址小于153.19.0.128的数据包通过

C.允许源地址大于153.19.0.128,小于153.19.0.255的数据包通过

D.允许目的地址大于153.19.0.128的数据包通过

E.配置命令是非法的


参考答案:C

第6题:

关于数据报交换方式的描述中,正确的是

A.数据报交换过程中需要建立连接

B.每个分组必须通过相同路径传输

C.分组传输过程中需进行存储转发

D.分组不需要带源地址和目的地址


正确答案:C
数据报是报文分组存储转发的一种形式,在数据报方式中,分组传输前不需要在源主机与目的主机之间预先建立"线路连接"。源主机发送的每个分组都可以独立选择一条传输路径,且每个分组在传输过程中都必须带有目的地址与源地址。根据分析,选项C符合题意,故选择C选项。

第7题:

按照IETF定义的区分服务(DiffServ)技术规范,边界路由器要根据IP协议头中的( )字段为每个IP分组打上一个称为DS码点的标记,这个标记代表了该分组的Qos需求。

A.目标地址B.源地址C.服务类型D.段偏置值


正确答案:C

第8题:

●路由器命令“Router(config)# access-list l deny 192.168.1.1”的含义是(61)。

(61)A.不允许源地址为192.168.1.1的分组通过

B.允许源地址为192.168,1.1的分组通过

C.不允许目标地址为192.168.1.1的分组通过

D.允许目标地址为192.168.1.1的分组通过


正确答案:A

第9题:

MAC地址为00-D0-F8-00-AB-CD,IP地址为192.168.1.1的主机,运行ISATAP遂道技术,根据EUI-64规范,生成的IPv6接口地址为()。

A.3EDE:192.168.1.1

B.5EFE:192.168.1.1

C.5EFF:192.168.1.1

D.3FFE:192.168.1.1


参考答案:B

第10题:

路由器命令“Router(config)# access-list l deny 192.168.1.1”的含义是( )。

A.不允许源地址为192.168.1.1的分组通过
B.允许源地址为192.168,1.1的分组通过
C.不允许目标地址为192.168.1.1的分组通过
D.允许目标地址为192.168.1.1的分组通过

答案:A
解析:
访问控制列表(Access Control Lists,ACL)是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为标准访问控制列表和扩展访问控制列表。ACL的默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。

Router(config)# access-list l deny 192.168.1.1此语句是采用标准的访问控制列表。

标准访问控制列表基于IP地址,列表取值为1~99,分析数据包的源地址决定允许或拒绝数据报通过。

标准访问控制表配置。

Router> enable

Router # config terminal 准备进入全局配置模式

Router(config)#access-list access-list_num {permit|deny} source_ip source_wildcard_mask

access-list_num取值为1~99;permit表示允许,deny表示拒绝,source_wildcard_mask表示反掩码

access-list可以配置多条,但用这种方式时,如果列表要插入或删除一行,就必须删除所有ACL并重新配置。这种方式容易出错,建议使用文本方式编辑ACL,通过TFTP上传或拷贝+粘贴方式到路由器。在配置ACL时,如果删除一项ACL条目,就会删除所有ACL。

更多相关问题