对
错
第1题:
在某路由器上已经配置了一个访问控制列表1,并且使用了防火墙功能。现在需要对所有通过Serial0接口进入的数据包使用规则l进行过滤。以下可以达到要求的配置选项是——。
A.在Serial0的接口模式配置:access—group l in
B.在全局模式配置:access—group l seriall0 out
C.在Serial0的接口模式配置:ip access—group l out
D.在Serial0的接口模式配置:ip access—group l in
第2题:
此题为判断题(对,错)。
第3题:
在某路由器上已经配置了一个访问控制列表2,而且使用了防火墙功能。现在对所有通过Serial0接口的数据包使用规则1进行过滤。下面可以实现的是( )。
A)在Serial0的接口模式下配置:ip access-group 2 0ut
B)在全局模式下配置:access-group 2 seria10 out
C)在Serial0的接口模式下配置:access-group 2 in
D)在Serial0的接口模式下配置:ip access-group 2 in
第4题:
A.启动防火墙对数据包过滤
B.定义访问控制列表
C.在接口上应用访问控制列表
D.制定日志主机
第5题:
应用级网关类的防火墙主要进行______。
A.数据包过滤
B.应用程序访问过滤
C.访问规则过滤
D.数据包转发
第6题:
以下关于访问控制列表的描述中,哪项是错误的?——
A.访问控制列表是应用到路由器接口的命令列表
B.访问控制列表的核心就是根据特定规则进行数据包过滤,对网络进行安全控制
C.访问控制列表还可以用来限制网络流量,进行流量控制
D.访问控制列表只适用于IP协议
第7题:
为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。
语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。
第8题:
下列关于访问控制列表以及访问列表配置文件命令的说法中,正确的是哪些()。
A.访问列表有两类:IP标准列表,IP扩展列表
B.标准访问列表根据数据包的源地址来判断是允许或者拒绝数据包
C.normal/special字段表示该规则是在普通时间段中有效还是在特殊时间段有效,缺省是在普通时间段内有效
D.扩展访问列表使用除源地址以外更多的信息描述数据包匹配规则
第9题:
标准访问控制列表是根据数据包的源IP地址来允许或拒绝数据包。
此题为判断题(对,错)。
第10题:
A.允许源地址小于153.19.0.128的数据包通过
B.允许目的地址小于153.19.0.128的数据包通过
C.允许源地址大于153.19.0.128,小于153.19.0.255的数据包通过
D.允许目的地址大于153.19.0.128的数据包通过
E.配置命令是非法的