丢弃所有来自路由器外部端口的使用内部源地址的数据包的方法是用来挫

题目

丢弃所有来自路由器外部端口的使用内部源地址的数据包的方法是用来挫败()。

  • A、源路由攻击
  • B、源IP地址欺骗式攻击
  • C、特洛伊木马攻击
  • D、ARP欺骗攻击
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

访问列表配置如下:

将该访问控制列表应用于该路由器端口的配置如下

该路由器E0口接本地局域网,S0口接到INTERNET,以下说法正确的有()

A.所有外部数据包都可以通过S口,自由出入本地局域网

B.内部主机可以任意访问外部任何地址的主机

C.内部主机不可以访问本列表禁止的外部地址的主机

D.连在该路由器其他端口的主机可任意访问内部网资源


正确答案:CD

第2题:

在子网过滤体系结构的防火墙中,外部路由器真正有效的任务就是阻断来自()伪造源地址进来的任何数据包。

A.外部网

B.内部网

C.堡垒主机

D.内部路由器


参考答案:A

第3题:

外部路由器真正有效的任务就是阻断来自___伪造源地址进来的任何数据包

A.堡垒主机

B.内部路由器

C.外部网

D.内部网


参考答案:C

第4题:

防火墙应该阻止下列哪种网络数据包?()

  • A、来自未授权的源地址且目的地址为防火墙地址的所有入站数据包
  • B、源地址是内部网络地址的所有入站数据包
  • C、包含ICMP请求的所有入站数据包
  • D、来自授权的源地址
  • E、所有IP地址

正确答案:A,B,C

第5题:

路由器根据以下哪个选项路由数据包()。

  • A、源地址
  • B、目的地址
  • C、源端口
  • D、目的端口

正确答案:B

第6题:

在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是( )。

A.

B.

C.

D.

A.A

B.B

C.C

D.D


正确答案:B
【解析】①在路由器上使用访问控制列表(AccessControlList,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-listACL表号permitldeny协议名源端地址源端反掩码目的端地址目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~t999。标准访问控制列表只能检查数据包的源地址。④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ipaccess-groupACL表号(该表号应该与第②步中的表号一致)in/out(in代表数据进入,out代表数据的输出)。选项A中使用了子网掩码,不符合规则②,错误。选项c中“Router<config-if>”应在“Router<config>”下一层,故C选项错误。选项D中表号不一致,错误。故选8选项。

第7题:

路由器根据以下哪个选项路由数据包()。

A.源地址

B.目的地址

C.源端口

D.目的端口


参考答案:B

第8题:

[问题1](2分)

访问控制列表(ACL)对流入/流出路由器各端口的数据包进行过滤。ACL按照其功能分为两类, (1)只能根据数据包的源地址进行过滤, (2)可以根据源地址、目的地址以及端口号进行过滤。


正确答案:

 【问题1】(2分)

(1)标准ACL

(2)扩展ACL

第9题:

路由器的标准访问控制列表以什么作为判别条件?()

  • A、数据包的大小
  • B、数据包的源地址
  • C、数据包的端口号
  • D、数据包的目的地址

正确答案:B

第10题:

在路由器配置中,以下选项()是源地址经过转换以后的地址。

  • A、内部本地
  • B、外部本地
  • C、内部全局
  • D、外部全局

正确答案:C

更多相关问题