填空题在路由器上设置访问控制列表的目的是()用户的访问和()通过路由器的流量.

题目
填空题
在路由器上设置访问控制列表的目的是()用户的访问和()通过路由器的流量.
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

访问控制列表在企业网络中的可能用途是下列哪两项()

A.控制调试输出

B.降低路由器上的处理负载

C.允许通过路由器过滤第2层流量

D.控制虚拟终端对路由器的访问


正确答案:BD

第2题:

在路由器上设置访问控制列表的目的是:()用户的访问和()通过路由器的流量。


答案:控制、过滤

第3题:

以下关于访问控制列表的描述中,哪项是错误的?——

A.访问控制列表是应用到路由器接口的命令列表

B.访问控制列表的核心就是根据特定规则进行数据包过滤,对网络进行安全控制

C.访问控制列表还可以用来限制网络流量,进行流量控制

D.访问控制列表只适用于IP协议


正确答案:D
解析:访问控制列表适用于所有网络层的协议,如IP、IPX、AppleTalk等协议,D)的说法不正确,故选D)。

第4题:

下面关于IP访问控制列表的功能的描述中,错误的是( )。

A) IP访问控制列表能拒绝接收或允许接收某些源IP地址的数据包进入路由器

B) IP访问控制列表只能够提供基于源地址、目的地址和各种协议的过滤规则

C) IP访问控制列表能拒绝或允许接收到达某些目的IP地址的数据包进入路由器

D) IP访问控制列表可以用于带宽控制、限定路由更新内容等


正确答案:B
(22)B) 【解析】IP访问控制列表的过滤功能,提供了基于源地址、目的地址、各种协议和端口号的过滤准则。使用access-list 命令配置模式:access-list access-list-number {pemut|deny} protocol source wildcard-mask destination eildcard-mask [operator] [operand].

第5题:

一些上网用户抱怨他们不能够发送Email了,但他们仍然能够接收到新的Email信件。那么,作为管理员,下面哪一项是首先应该检查的:()

A.该Email服务器目前是否未连接到网络上?

B.处于客户端和Email服务器之间的Quidway路由器接口的访问控制列表是否隐含了denySMTP流量的条目?

C.处于客户端和Email服务器之间的Quidway路由器接口的访问控制列表是否隐含了denyany流量的条目?

D.处于客户端和Email服务器之间的Quidway路由器接口的访问控制列表是否隐含了denyPOP流量的条目?


参考答案:B

第6题:

网络中某用户只能接收但不能发送Email,此时管理员应检查()。

A、Email服务器是否与网络连通

B、连接客户端与Email服务器之间的路由器端口的访问控制列表是否进行了denySMTP设置

C、连接客户端与Email服务器之间的路由器端口的访问控制列表是否进行了denyAny设置

D、连接客户端与Email服务器之间的路由器端口的访问控制列表是否进行了denypop3设置


参考答案:B

第7题:

网络中某些用户只能接收但不能发送E-mail,此时管理员应检查______。

A.E-mail服务器是否与网络连通

B.连接客户端与E-mail服务器之间的路由器端口的访问控制列表是否进行了deny SMTP设置

C.连接客户端与E-mail服务器之间的路由器端口的访问控制列表是否进行了deny any设置

D.连接客户端与E-mail服务器之间的路由器端口的访问控制列表是否进行了deny POP3 设置


正确答案:B
解析:接收和发送电子邮件需要使用如下两种协议:①POP是适用于C/S结构的脱机模型的电子邮件协议,目前已发展到第三版,称POP3。它规定怎样将个人计算机连接到Internet的邮件服务器和下载电子邮件的电子协议。它是因特网电子邮件的第一个离线协议标准,POP3允许用户从服务器上把邮件存储到本地主机(即自己的计算机)上,同时删除保存在邮件服务器上的邮件,而POP3服务器则是遵循POP3协议的接收邮件服务器,用来接收电子邮件的。②SMTP是简单邮件传送协议,使用SMTP协议,可将电子邮件从发件人路由到收件人的电子邮件传输系统。SMTP控制电子邮件通过Internet传送到目标服务器的方式。SMTP服务自动安装在安装了POP3服务的计算机上,从而允许用户发送传出电子邮件。使用POP3服务创建一个域时,该域也被添加到SMTP服务中,以允许该域的邮箱发送传出电子邮件。邮件服务器的SMTP服务接收传入邮件,并将电子邮件传送到邮件存储区。如果用户只能接收不能发送电子邮件,那么,说明POP3服务器工作正常,SMTP不正常,应当检查连接客户端与E-mail服务器之间的路由器端口的访问控制列表是否进行了denySMTP设置。本题正确答案为选项B。

第8题:

若LAN2中的计算机不需要访问LAN4中的计算机,为了进一步控制流量,网络管理员决定通过访问控制列表阻止192.168.2.0/24网络中的主机访问192.168.4.0/24网络。请问应将该访问控制列表设置在哪台路由器上?请写出相应的配置过程。


正确答案:应在路由器R3上配置扩展访问控制列表(1分)其相应的配置过程示例如下: R3(config)#access-list 110 deny ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255 R3(config)#access-list 110 permit ip any any R3(config)#interface f0/0 R3(config-if)#ip access-group 110 in 或其他等价配置语句
应在路由器R3上配置扩展访问控制列表(1分),其相应的配置过程示例如下: R3(config)#access-list 110 deny ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255 R3(config)#access-list 110 permit ip any any R3(config)#interface f0/0 R3(config-if)#ip access-group 110 in 或其他等价配置语句 解析:为了过滤不必要的通信流量,可以通过配置访问控制列表(ACL)来实现。IP访问控制列表是一种基于路由设备接口的控制列表,可根据事先制定的访问控制准则来控制接口对数据包的接收和拒绝。IP访问控制列表主要有标准访问控制列表和扩展访问控制列表两种类型。标准访问控制列表只能检查数据包的源地址,根据源网络、子网或主机的IP地址来决定对数据包的过滤,其表号范围是1~99、1300~1999。在全局配置模式下,使用命令access-listaccess-list-number{permit|deny}source wildcard-mask配置标准访问控制列表。访问控制列表通配符(Wildcard-Mask)的作用是,指出访问控制列表过滤的IP地址范围,即路由器在进行基于源IP地址、目的IP地址过滤时,通配符告诉路由器应检查哪些地址位,忽略哪些地址位。通配符为0,表示检查相应的地址位:通配符为1,表示忽略,即不检查相应的地址位。通配符与 IP地址总是成对出现的。通常,ACL通配符用32位二进制数表示,表示形式与IP地址、子网掩码相同。实际上,通配符就是子网掩码的反码。
扩展访问控制列表可以检查数据包的源IP地址、目的IP地址、指定的协议、端口号等来决定对数据包的过滤。其表号范围是100~199、2000~2699。在全局配置模式下,使用命令access-listaccess-list-number {permit|deny}protocol source wildcard-mask destination wildcard-mask[opemtor][operand]配置扩展访问控制列表。其中,operator(操作)有It(小于)、St(大于)、eq(等于)、neq(不等于);operand(操作数)指的是端口号。本问题要求“阻止192.168.2.0/24网络中的主机访问192.168.4.0/24网络”中出现了源网段地址和目的网段地址,因此需要使用扩展访问控制列表才能完成这一配置需求。
配置ACL的具体步骤如下。
①定义一个标准(或扩展)的访问控制列表。
②为访问控制列表配置包过滤的准则。
③配置访问控制列表的应用接口。
ACL通过过滤数据包并且丢弃不希望抵达目的地的数据包来控制通信流量。然而能否有效地减少网络中不必要的通信流量,还要取决于网络管理员将ACL部署在哪个具体地方。其部署原则是:标准ACL要尽量靠近目的端,扩展ACL则要尽量靠近源端。因此,本问题应在路由器R3上配置扩展访问控制列表,其相应的配置过程示例如下:
R3(config)#access-list110denyip192.168.2.00.0.0.255192.168.4.00.0.0.255
R3(config)#access—list110permitipany any
R3(config)#interface f0/0
R3(config-if)#ip access-group110in
或者:
R3(config)#ip access-list extended denyLAN2
R3(config-ext-nac1)#deny ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255
R3(config-ext-nac1)#permit ip any any
R3(config-ext-nac1)#exit
R3(config)#interface f0/0
R3(config-if)#ip access-group denyLAN2 in

第9题:

以下对华为Quidway系列路由器的访问列表设置规则描述不正确的是()

A.一条访问列表可以有多条规则组成

B.一个接口只可以应用一条访问列表

C.对冲突规则判断的依据是:深度优先

D.如果您定义一个访问列表而没有应用到接口上,华为路由器默认允许通过所有数据包


参考答案:B

第10题:

网络中某用户只能接收但不能发送Email,此时管理员应检查( )。

A.Email服务器是否与网络连通
B.连接客户端与Email服务器之间的路由器端口的访问控制列表是否进行
了deny SMTP设置
C.连接客户端与Email服务器之间的路由器端口的访问控制列表是否进行
了deny any设置
D.连接客户端与Email服务器之间的路由器端口的访问控制列表是否进行
了deny pop3设置

答案:B
解析:
用户能接收就证明了Email服务器在网络连通方面是没有问题的;由于发送电子邮件是基于SMTP协议的,接收邮件是基于POP3协议的,能够接收说明POP3协议没问题,因此应该检查SMTP协议是否被deny了。

更多相关问题