cisco公司的ASA防火墙在性能上已经比PIX防火墙有了很大提升,ASA防火墙一般可以工作在两种模式下:router模式和transparent模式。以下哪条命令可以让ASA防火墙工作于transparent模式,直接转发第二层的数据帧()A、ciscoasa(config)# firewall transparentB、ciscoasa(config)# mode transparentC、ciscoasa(config)# firewall mode transparentD、ciscoasa(co

题目

cisco公司的ASA防火墙在性能上已经比PIX防火墙有了很大提升,ASA防火墙一般可以工作在两种模式下:router模式和transparent模式。以下哪条命令可以让ASA防火墙工作于transparent模式,直接转发第二层的数据帧()

  • A、ciscoasa(config)# firewall transparent
  • B、ciscoasa(config)# mode transparent
  • C、ciscoasa(config)# firewall mode transparent
  • D、ciscoasa(config)# transparent mode

相似考题
更多“cisco公司的ASA防火墙在性能上已经比PIX防火墙有了很大提升,ASA防火墙一般可以工作在两种模式下:router模式和transparent模式。以下哪条命令可以让ASA防火墙工作于transparent模式,直接转发第二层的数据帧()A、ciscoasa(config)# firewall transparentB、ciscoasa(config)# mode transparentC、ciscoasa(config)# firewall mode transparentD、ciscoasa(co”相关问题
  • 第1题:

    为了保障内部网络安全,某公司在Internet的连接处安装了PIX防火墙,其网络结构如图13-6所示。

    完成下列命令行,对网络接口进行地址初始化配置:

    Firewall(config)ip address inside [11] [12]

    Firewall(config)ip address outside [13] [14]


    正确答案:[11]192.168.0.1 [12]255.255.255.0 [13]261.144.51.42 [14]255.255.255.248
    [11]192.168.0.1 [12]255.255.255.0 [13]261.144.51.42 [14]255.255.255.248 解析:ip address inside和ip address outside命令用来完成内网和外网的配置。根据图中的ip address inside 192.168.0.1 255.255.255.0表示配置掩码为255.255.255.0的IP地址,192.168.0.1为内网地址。
    ip address outside 61.144.51.42.255.255.255.248表示配置掩码为255.255.255.248的IP地址,61.144.51.42为外网地址。
    global指定公网地址范围,

  • 第2题:

    在一台cisco catalyst 2950交换机上,要将端口F0/1设置为永久中继模式,需要使用( )配置命令。

    A、Switch(config-if)#switchport mode access

    B、Switch(config-if)#switchport dynamic auto

    C、Switch(config-if)#switchport mode trunk

    D、Switch(config-if)#switchport mode dynamic


    正确答案:C


  • 第3题:

    为了保障内部网络安全,某公司在Internet的连接处安装了PIX防火墙,其网络结构如图12-6所示。

    完成下列命令行,对网络接口进行地址初始化配置:

    Firewall(config)ip address ins.ide ______ ______

    Firewall(config)ip address outside ______ ______

    阅读以下防火墙配置命令,为命令选择正确的解释。

    Firewall(config)global(outside)1 61.144.51.46 ______

    Firewall(config)nat(inside)1 0.0.0.0 0.0.0.0

    Firewall(config)static(inside,outside) 192.168.0.1 61.144.51.42


    正确答案:192.168.0.1 255.255.255.0 61.144.51.42 255.255.255.248 A
    192.168.0.1 255.255.255.0 61.144.51.42 255.255.255.248 A 解析:ip address inside和ip address outside命令用来完成内网和外网的配置。根据图中的ip address inside192.168.0.1 255.255.255.0表示配置掩码为255.255.255.0的IP地址,192.168.0.1为内网地址。
    ip address outside61.144.51.42.255.255.255.248表示配置掩码为255.255.255.248的IP地址,61.144.51.42为外网地址。
    global指定公网地址范围、定义地址池,表示当内网的地址访问外网时,地址统一映射为ip_address-ip_address地址段的地址。
    语法:global(if_name)nat_id ip_address-ip_address[netmakglobal_mask]
    (if_name):表示外网接口名称,一般为outside。
    nat_id:建立的地址池标识(nat要引用)
    ip_address-ip_address:表示一段IP地址范围。
    [netmakglobal_mask]:表示全局IP地址的网络掩码。

  • 第4题:

    在路由器配置中,如果处于"Router(config-if)#"模式下,执行()命令可将路由器切换至"Router(config)#"模式。

    A.end
    B.exit
    C.show
    D.enable

    答案:B
    解析:

  • 第5题:

    默认情况下,ASA防火墙是工作在router模式下,如果需要将防火墙从transparent模式更改为默认的router模式,以下哪条命令可以实现这个目的()

    • A、ciscoasa(config)#no firewal ltransparent
    • B、ciscoasa(config)#firewall router
    • C、ciscoasa(config)#firewall mode router
    • D、ciscoasa(config)#no firewall mode transparent

    正确答案:A

  • 第6题:

    关于防火墙下列哪些说法是正确?()。

    • A、防火墙可以工作在路由模式下
    • B、防火墙可以工作在透明模式下
    • C、防火墙可以工作在混合模式下
    • D、防火墙可以工作在交换模式下

    正确答案:A,B,C

  • 第7题:

    Which three statements about firewall modes are correct? ()

    • A、 A firewall in routed mode has one IP address
    • B、 A firewall in transparent mode has one IP address
    • C、 In routed mode, the firewall is considered to be a Layer 2 dew
    • D、 In routed mode, the firewall is considered to be a Layer 3 device
    • E、 In transparent mode, the firewall is considered to be a Layer 2 device
    • F、 In transparent mode, the firewall is considered to be a Layer 3 device

    正确答案:A,D,E

  • 第8题:

    SecPath系列防火墙可以工作在多种模式下,在()下,防火墙通过二层对外连接,所有接口无IP地址。

    • A、路由模式
    • B、透明模式
    • C、混合模式
    • D、攻击防范模式

    正确答案:B

  • 第9题:

    单选题
    默认情况下,ASA防火墙是工作在router模式下,如果需要将防火墙从transparent模式更改为默认的router模式,以下哪条命令可以实现这个目的()
    A

    ciscoasa(config)#no firewal ltransparent

    B

    ciscoasa(config)#firewall router

    C

    ciscoasa(config)#firewall mode router

    D

    ciscoasa(config)#no firewall mode transparent


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    cisco公司的ASA防火墙在性能上已经比PIX防火墙有了很大提升,ASA防火墙一般可以工作在两种模式下:router模式和transparent模式。以下哪条命令可以让ASA防火墙工作于transparent模式,直接转发第二层的数据帧()
    A

    ciscoasa(config)# firewall transparent

    B

    ciscoasa(config)# mode transparent

    C

    ciscoasa(config)# firewall mode transparent

    D

    ciscoasa(config)# transparent mode


    正确答案: A
    解析: 暂无解析

  • 第11题:

    多选题
    关于防火墙下列哪些说法是正确?()。
    A

    防火墙可以工作在路由模式下

    B

    防火墙可以工作在透明模式下

    C

    防火墙可以工作在混合模式下

    D

    防火墙可以工作在交换模式下


    正确答案: C,A
    解析: 暂无解析

  • 第12题:

    多选题
    下列关于ASA防火墙router模式下功能设置的相关命令语法正确的是()。
    A

    ciscoasa(config)# enable password cisco

    B

    ciscoasa(config)# route outside 0 0 192.168.2.1

    C

    ciscoasa(config)# access-list INSIDE、extended permit ip any any

    D

    ciscoasa(config)# nat (inside) 1 10.1.2.0 255.255.255.0

    E

    ciscoasa(config)# static (inside,dmz) 10.1.2.0 192.168.100.0 255.255.255.0


    正确答案: D,C
    解析: 暂无解析

  • 第13题:

    为了保障内部网络的安全,某公司在Internet的连接处安装了PIX防火墙,其网络结构如图所示。

    完成下列命令行,对网络接口进行地址初始化配置:

    fu'ewall(config)ip address inside (1) (2)

    firewall(config)ip address outside (3) (4)

    阅读以下防火墙配置命令,为命令选择正确的解释。

    firewall(config)global(outside)1 61.144.51.46 (5)

    firewall(config)nat(inside)1 0.0.0.0 0.O.0.0

    firewall(config)static(inside,outside)192.168.0.1 61.144.51.42 。

    (5)A)当内网的主机访问外网时,将地址统一映射为61.144.51.46B)当外网的主机访问内网时,将地址统一映射为61.144.51.46C)设定防火墙的全局地址为61.144.51.46D)设定交换机的全局地址为61.144.51.46


    正确答案:(1)192.168.0.1 (2)255.255.255.0 (3)61.144.51.42 (4)255.255.255.248 (5)A
    (1)192.168.0.1 (2)255.255.255.0 (3)61.144.51.42 (4)255.255.255.248 (5)A 解析:ip address inside和ip address outside命令用来完成内网和外网的配置。根据图中的ip address in-side 192.168.0.1 255.255.255.0表示配置掩码为255.255.255.0的IP地址。192.168.0.1为内网地址。ip address outside 61.144.51.42 255.255.255.248表示配置掩码为255.255.255.248的IP地址,61.144.51.42为外网地址。global指定公网地址范围、定义地址池,表示当内网的地址访问外网时,地址统一映射为ip—address—ip—address地址段的地址。语法:global(if_name)nat_id ip—address—ip—address[netmarkglobal—mask](if_name):表示外网接口名称,一般为outside。nat_id:建立的地址池标识(nat要引用)。ip_address—ip—address:表示一段IP地址范围。[netmarkglobal—mask]:表示全局IP地址的网络掩码。

  • 第14题:

    Cisco PIX 525防火墙能够进行口令恢复操作的模式是( )。A.特权模式B.非特权模式SXB

    Cisco PIX 525防火墙能够进行口令恢复操作的模式是( )。

    A.特权模式

    B.非特权模式

    C.监视模式

    D.配置模式


    正确答案:C
    防火墙的访问模式有非特权模式、特权模式、配置模式和监视模式四种,其中监视模式下可以进行操作系统映像更新和口令恢复等操作。因此C选项符合要求。

  • 第15题:

    Eudemon防火墙双机热备份,可以工作在路由模式和混合模式两种模式下。

    A.错误

    B.正确


    参考答案:B

  • 第16题:

    配置CISCO7600以太端口为Trunk模式的命令是()

    • A、config runk
    • B、mode trunk
    • C、switchport mode trunk
    • D、switchport mode access

    正确答案:C

  • 第17题:

    下列关于ASA防火墙router模式下功能设置的相关命令语法正确的是()。

    • A、ciscoasa(config)# enable password cisco
    • B、ciscoasa(config)# route outside 0 0 192.168.2.1
    • C、ciscoasa(config)# access-list INSIDE、extended permit ip any any
    • D、ciscoasa(config)# nat (inside) 1 10.1.2.0 255.255.255.0
    • E、ciscoasa(config)# static (inside,dmz) 10.1.2.0 192.168.100.0 255.255.255.0

    正确答案:A,B,C,D

  • 第18题:

    SecPath防火墙在以下哪些工作模式下可以进行双机热备?()

    • A、路由模式
    • B、透明模式
    • C、混杂模式

    正确答案:A,B

  • 第19题:

    show命令一般是在()配置模式下进行的。

    • A、Router#
    • B、Router(config)#
    • C、Router(config-iF)#
    • D、Router(config-subiF)#

    正确答案:A

  • 第20题:

    多选题
    Which three statements about firewall modes are correct? ()
    A

    A firewall in routed mode has one IP address

    B

    A firewall in transparent mode has one IP address

    C

    In routed mode, the firewall is considered to be a Layer 2 dew

    D

    In routed mode, the firewall is considered to be a Layer 3 device

    E

    In transparent mode, the firewall is considered to be a Layer 2 device

    F

    In transparent mode, the firewall is considered to be a Layer 3 device


    正确答案: F,A
    解析: 暂无解析

  • 第21题:

    判断题
    Eudemon防火墙双机热备份,可以工作在路由模式和混合模式两种模式下。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    多选题
    SecPath防火墙在以下哪些工作模式下可以进行双机热备?()
    A

    路由模式

    B

    透明模式

    C

    混杂模式


    正确答案: C,A
    解析: 暂无解析

  • 第23题:

    单选题
    SecPath系列防火墙可以工作在多种模式下,在()下,防火墙通过二层对外连接,所有接口无IP地址。
    A

    路由模式

    B

    透明模式

    C

    混合模式

    D

    攻击防范模式


    正确答案: B
    解析: 暂无解析