网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

在企业内部网络安全策略中,经常使用访问控制列表过滤流量。在以下需求中,不能使用访问控制列表实现的是()

  • A、拒绝从一个网段到另一个网段的ping流量
  • B、禁止客户端向某个非法DNS服务器发送请求
  • C、禁止以某个IP地址作为源发出的telnet流量
  • D、禁止某些客户端的P2P下载应用

参考答案

更多 “在企业内部网络安全策略中,经常使用访问控制列表过滤流量。在以下需求中,不能使用访问控制列表实现的是()A、拒绝从一个网段到另一个网段的ping流量B、禁止客户端向某个非法DNS服务器发送请求C、禁止以某个IP地址作为源发出的telnet流量D、禁止某些客户端的P2P下载应用” 相关考题
考题 访问控制列表“access-list 110 deny icmp 10.1.10.10 0.0.255.255 any host-unreachable”的含义是( )。A)规则序列号是110,禁止到10.1.10.10主机的telnet访问B)规则序列号是110,禁止从10.1.10.10/16网段来的WWW访问C)规则序列号是110,禁止到10.1.10.10/16网段的WWW访问D)规则序列号是110,禁止从10.1.10.10主机来的rlogin访问

考题 以下关于访问控制列表的描述中,哪项是错误的?——A.访问控制列表是应用到路由器接口的命令列表B.访问控制列表的核心就是根据特定规则进行数据包过滤,对网络进行安全控制C.访问控制列表还可以用来限制网络流量,进行流量控制D.访问控制列表只适用于IP协议

考题 网段A中的客户端都是非WINS客户端,其中有一台计算机作为WINS代理服务,网段B是一个支持WINS服务的网段,其中有一台WINS服务器,网段A与网段B之间用路由器进行连接那么,网段A中的非WINS客户端是如何找到网段B中的WINS客户端的()1.网段A中的非WINS客户端以广播的形式发送一个查找请求2.如果在WINS服务器的数据库中有所要寻找的WINS客户端的注册数据,便将其IP地址传送给网段A中的WINS代理服务3.网段A中的WINS代理服务在收到该广播请求后,代替它向网段B中WINS服务器进行查询4.WINS代理服务在接收到由WINS服务器传送过来的IP地址后,便将其再传给发送请求的非WINS客户端A.1234B.1324C.3241D.3124

考题 以下情况可以使用访问控制列表,描述准确的是()。A.禁止有CIH病毒的文件到我的主机B.禁止黑客访问我的主机C.可以禁止所有使用Telnet的用户访问我的主机D.禁止使用UNIX系统的用户访问我的主机

考题 访问控制列表access-list 109 deny ip 10.1.0.0 0.0.255.255 any eq 80的含义是:(58)。A.规则序列号是109,禁止到10.1.10.10主机的任何访问B.规则序列号是109,禁止到10.1.0.0/16网段的www访问C.规则序列号是109,禁止从10.1.0.0/16网段来的www访问D.规则序列号是109,禁止从10.1.10.10主机来的www访问

考题 访问控制列表access-list 109 deny ip 10.1.10.10 0.0.255.255 any eq 80的含义是(56)。A.规则序列号是109,禁止到10.1.10.10主机的telnet访问B.规则序列号是109,禁止到10.1.0.0/16网段的WWW访问C.规则序列号是109,禁止从10.1.0.0/16网段来的WWW访问D.规则序列号是109,禁止从10.1.10.10主机来的rlogin访问

考题 某台路由器上配置了如下一条访问列表表示()。A.只禁止源地址为202.38.0.0网段的所有访问B.只允许目的地址为202.38.0.0网段的所有访问C.检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机D.检查目的IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段的主机

考题 某台路由器上配置了如下一条访问列表acl 4rule deny source 202.38.0.0 0.0.255.255rule permit source 202.38.160.1. 0.0.0.255表示: ()A、只禁止源地址为202.38.0.0 网段的所有访问;B、只允许目的地址为202.38.0.0 网段的所有访问;C、检查源IP 地址,禁止202.38.0.0 大网段的主机,但允许其中的202.38.160.0小网段上的主机;D、检查目的IP 地址,禁止202.38.0.0 大网段的主机,但允许其中的202.38.160.0 小网段的主机;

考题 要想实现“禁止从129.9.0.0网段内的主机建立与202.38.160.0网段内的主机的www端口(80)的连接”的功能,必须包括以下配置步骤() A.定义基本访问列表B.定义高级访问列表C.删除访问列表D.激活访问列表

考题 对于标准型访问列表和扩展型访问列表,在应用于路由信息的过滤时,以下说法正确的是() A.标准型访问列表用于匹配路由信息的目的网段地址或下一跳地址B.扩展型访问列表则只用其源地址域匹配路由信息的源网段地址域C.扩展型访问列表则只用其目的地址域匹配路由信息的目的网段地址域D.扩展型访问列表则只用其源地址匹配域匹配路由信息的目的网段地址域

考题 一些上网用户抱怨他们不能够发送Email了,但他们仍然能够接收到新的Email信件。那么,作为管理员,下面哪一项是首先应该检查的:() A.该Email服务器目前是否未连接到网络上?B.处于客户端和Email服务器之间的Quidway路由器接口的访问控制列表是否隐含了denySMTP流量的条目?C.处于客户端和Email服务器之间的Quidway路由器接口的访问控制列表是否隐含了denyany流量的条目?D.处于客户端和Email服务器之间的Quidway路由器接口的访问控制列表是否隐含了denyPOP流量的条目?

考题 访问控制列表可实现下列哪些要求() A.允许202.38.0.0/16网段的主机可以使用协议HTTP访问129.10.10.1B.不让任何机器使用Telnet登录C.使某个用户能从外部远程登录D.让某公司的每台机器都可经由SMTP发送邮件E.允许在晚上8:00到晚上12:00访问网络F.有选择地只发送某些邮件而不发送另一些文件

考题 访问控制列表access-list 109 deny icmp 10.1.10.100.0.255.255 any host-unreachable的含义是( )。A.规则序列号是109,禁止从10.1.10.10主机来的rlogin访问B.规则序列号是109,禁止从10.1.10.10/16网段来的WWW访问C.规则序列号是109,禁止到10.1.10.10主机的telnet访问D.规则序列号是109,禁止到10.1.10.10/16网段的WWW访问

考题 下面关于IP访问控制列表的功能的描述中,错误的是( )。A) IP访问控制列表能拒绝接收或允许接收某些源IP地址的数据包进入路由器B) IP访问控制列表只能够提供基于源地址、目的地址和各种协议的过滤规则C) IP访问控制列表能拒绝或允许接收到达某些目的IP地址的数据包进入路由器D) IP访问控制列表可以用于带宽控制、限定路由更新内容等

考题 【问题1】(每空1分,共7分) 常用的 IP 访问控制列表有两种,它们是编号为(1 )和 1300~1399 的标准访问控制列表和编为(2 )和 2000~2699 的扩展访问控制列表、其中,标准访问控制列表是根据 IP 报的(3 )来对 IP 报文进行过滤,扩展访问控制列表是根据 IP 报文的(4 )、(5 )、上层协议和时间等来对 IP 报文进行过滤。一般地,标准访问控制列表放置在靠近(6 )的位置,扩展访问控制列表放置在靠近(7 )的位置。 【问题2】(每空1分,共10分) 为保障安全,使用ACL对网络中的访问进行控制。访问控制的要求如下: (1)家属区不能访问财务服务器,但可以访问互联网; (2)学生宿舍区不能访问财务服务器,且在每天晚上18:00~24:00禁止访问互联网; (3)办公区可以访问财务服务器和互联网; (4)教学区禁止访问财务服务器,且每天8:00~18:00禁止访问互联网。 1.使用ACL对财务服务器进行访问控制,请将下面配置补充完整。

考题 某客户端可以ping通同一网段内的部分计算机,原因可能是( )。A.本机TCP/IP协议不能正常工作 B.本机DNS服务器地址设置错误 C.本机网络接口故障 D.网络中存在访问过滤

考题 在网络部署工作中,出于安全控制的目的,经常在不同的设备上使用访问控制列表。以下需求可以使用访问控制列表实现的是()A、禁止有CIH病毒的文件复制到用户的主机B、只允许管理员账号可以访问某服务器C、禁止某子网中的主机使用Telnet的方式访问核心网络设备D、禁止使用Linux系统的用户访问某服务器

考题 包过滤防火墙无法实现()。A、禁止某个IP访问外部网络B、禁止某个IP提供对外HTTP服务C、禁止访问某个IP的80端口D、禁止某个IP使用某个FTP命令

考题 访问控制列表不可以实现()要求。A、允许202.38.0.0/16网段的主机可以使用协议HTTP访问129.10.10.1B、不让任何机器使用Telnet登录C、有选择地只发送某些邮件而不发送另一些文件D、允许在晚上8:00到晚上12:00访问网络

考题 包过滤防火墙无法实现下面()功能。A、禁止某个IP访问外部网络B、禁止某个IP提供对外HTTP服务C、禁止访问某个IP的80端口D、禁止某个IP使用某个FTP命令

考题 某台路由器上配置了如下一条访问列表access-list 4 deny 202.38.0.0 0.0.255.255  access-list 4 permit 202.38.160.1 0.0.0.255表示:()A、只禁止源地址为202.38.0.0网段的所有访问B、只允许目的地址为202.38.0.0网段的所有访问C、检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机D、检查目的IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机

考题 访问控制列表access-list 100 deny ip 10.1.10.10 0.0.255.255 any eq 80 的含义是:()A、规则序列号是100,禁止到10.1.10.10主机的telnet访问B、规则序列号是100,禁止到10.1.0.0/16网段的www访问C、规则序列号是100,禁止从10.1.0.0/16网段来的www访问D、规则序列号是100,禁止从10.1.10.10主机来的rlogin访问

考题 在对路由信息过滤时,可以使用基本访问控制列表和高级访问控制列表,下列关于两种访问控制列表TestInside GB0-283叙述正确的是()。A、使用基本访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址B、使用高级访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息C、使用高级访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址D、使用基本访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息

考题 访问控制列表可实现下列哪些要求()A、允许202.38.0.0/16网段的主机可以使用协议HTTP访问129.10.10.1B、不让任何机器使用Telnet登录C、使某个用户能从外部远程登录D、让某公司的每台机器都可经由SMTP发送邮件E、允许在晚上8:00到晚上12:00访问网络F、有选择地只发送某些邮件而不发送另一些文件

考题 访问控制列表access-list 100 deny ip 10.1.10.100.0.255.255 anyeq80的含义是:()。A、规则序列号是100,禁止到10.1.10.10主机的telnet访问B、规则序列号是100,禁止到10.1.0.0/16网段的www访问C、规则序列号是100,禁止从10.1.0.0/16网段来的www访问D、规则序列号是100,禁止从10.1.10.10主机来的rlogin访问

考题 单选题访问控制列表acl100denyip10.1.10.100.0.255.255anyeq80的含义是:()。A 规则序列号是100,禁止到10.1.10.10主机的telnet访问B 规则序列号是100,禁止到10.1.0.0/16网段的www访问C 规则序列号是100,禁止从10.1.0.0/16网段来的www访问D 规则序列号是100,禁止从10.1.10.10主机来的rlogin访问

考题 多选题要想实现“禁止从129.9.0.0网段内的主机建立与202.38.160.0网段内的主机的www端口(80)的连接”的功能,必须包括以下配置步骤()A定义基本访问列表B定义高级访问列表C删除访问列表D激活访问列表