Quidway S系列交换机访问控制列表可以实现的功能有()。A.禁止特定用户名从外部远程登录B.禁止特定文件传入网络C.禁止所有UDP报文进入网络D.禁止从主机1.1. 1.1/16到主机1.2.1.1/16的所有Telnet连接

题目
Quidway S系列交换机访问控制列表可以实现的功能有()。

A.禁止特定用户名从外部远程登录

B.禁止特定文件传入网络

C.禁止所有UDP报文进入网络

D.禁止从主机1.1. 1.1/16到主机1.2.1.1/16的所有Telnet连接


相似考题
更多“Quidway S系列交换机访问控制列表可以实现的功能有()。 A.禁止特定用户名从外部远程登录B.禁止特定文件传入网络C.禁止所有UDP报文进入网络D.禁止从主机1.1. 1.1/16到主机1.2.1.1/16的所有Telnet连接”相关问题
  • 第1题:

    下面属于applet的安全限制的项有______。 ①applet不能运行任何本地可运行程序 ②禁止加载本地库或方法 ③禁止读、写本地计算机的文件系统 ④禁止向提供applet之外的任何主机建立网络连接 ⑤不能读取所有系统信息

    A.①②③⑤

    B.①②④⑤

    C.①②③④

    D.②③④⑤


    正确答案:C

  • 第2题:

    以下情况可以使用访问控制列表,描述准确的是()。

    A.禁止有CIH病毒的文件到我的主机

    B.禁止黑客访问我的主机

    C.可以禁止所有使用Telnet的用户访问我的主机

    D.禁止使用UNIX系统的用户访问我的主机


    正确答案:ABD

  • 第3题:

    某台路由器上配置了如下一条访问列表表示()。

    A.只禁止源地址为202.38.0.0网段的所有访问

    B.只允许目的地址为202.38.0.0网段的所有访问

    C.检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机

    D.检查目的IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段的主机


    正确答案:C

  • 第4题:

    访问列表配置如下:

    将该访问控制列表应用于该路由器端口的配置如下

    该路由器E0口接本地局域网,S0口接到INTERNET,以下说法正确的有()

    A.所有外部数据包都可以通过S口,自由出入本地局域网

    B.内部主机可以任意访问外部任何地址的主机

    C.内部主机不可以访问本列表禁止的外部地址的主机

    D.连在该路由器其他端口的主机可任意访问内部网资源


    正确答案:CD

  • 第5题:

    如下访问控制列表的含义是()。[Quidway]acl100[Quidway-acl-100]rule deny icmp source 10.1.10.100.0.255.255 destination any icmp-type host-unreachable

    A.规则序列号是100,禁止到10.1.10.10主机的所有主机不可达报文

    B.规则序列号是100,禁止到10.1.0.0/16网段的所有主机不可达报文

    C.规则序列号是100,禁止从10.1.0.0/16网段来的所有主机不可达报文

    D.规则序列号是100,禁止从10.1.10.10主机来的所有主机不可达报文


    参考答案:C

  • 第6题:

    访问控制列表可实现下列哪些要求()

    A.允许202.38.0.0/16网段的主机可以使用协议HTTP访问129.10.10.1

    B.不让任何机器使用Telnet登录

    C.使某个用户能从外部远程登录

    D.让某公司的每台机器都可经由SMTP发送邮件

    E.允许在晚上8:00到晚上12:00访问网络

    F.有选择地只发送某些邮件而不发送另一些文件


    参考答案:A, B, D, E

  • 第7题:

    如下访问控制列表的含义是:()access-list102 deny udp 129.9.8.100.0.0.255202.38.160.100.0.0.255gt128

    A.规则序列号是102,禁止从202.38.160.0/24网段的主机到129.9.8.0/24网段的主机使用端口大于128的UDP协议进行连接

    B.规则序列号是102,禁止从202.38.160.0/24网段的主机到129.9.8.0/24网段的主机使用端口小于128的UDP协议进行连接

    C.规则序列号是102,禁止从129.9.8.0/24网段的主机到202.38.160.0/24网段的主机使用端口小于128的UDP协议进行连接

    D.规则序列号是102,禁止从129.9.8.0/24网段的主机到202.38.160.0/24网段的主机使用端口大于128的UDP协议进行连接


    参考答案:D

  • 第8题:

    在网络部署工作中,出于安全控制的目的,经常在不同的设备上使用访问控制列表。以下需求可以使用访问控制列表实现的是()

    • A、禁止有CIH病毒的文件复制到用户的主机
    • B、只允许管理员账号可以访问某服务器
    • C、禁止某子网中的主机使用Telnet的方式访问核心网络设备
    • D、禁止使用Linux系统的用户访问某服务器

    正确答案:C

  • 第9题:

    如下访问控制列表的含义是:() access-list 100 deny icmp 10.1.10.10 0.0.255.255 any host-unreachable

    • A、规则序列号是100,禁止到10.1.10.10主机的所有主机不可达报文
    • B、规则序列号是100,禁止到10.1.0.0/16网段的所有主机不可达报文
    • C、规则序列号是100,禁止从10.1.0.0/16网段来的所有主机不可达报文
    • D、规则序列号是100,禁止从10.1.10.10主机来的所有主机不可达报文

    正确答案:C

  • 第10题:

    以下情况可以使用访问控制列表准确描述的是:()

    • A、禁止所有使用Telnet的用户访问我的主机
    • B、禁止使用UNIX系统的用户访问我的主机
    • C、禁止有CIH病毒的文件到我的主机
    • D、只允许系统管理员可以访问我的主机

    正确答案:A

  • 第11题:

    单选题
    访问控制列表acl100denyip10.1.10.100.0.255.255anyeq80的含义是:()。
    A

    规则序列号是100,禁止到10.1.10.10主机的telnet访问

    B

    规则序列号是100,禁止到10.1.0.0/16网段的www访问

    C

    规则序列号是100,禁止从10.1.0.0/16网段来的www访问

    D

    规则序列号是100,禁止从10.1.10.10主机来的rlogin访问


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    访问控制列表access-list 100 deny ip10.1.10.100.0.255.255 any eq80的含义是:()
    A

    规则序列号是100,禁止到10.1.10.10主机的telnet访问

    B

    规则序列号是100,禁止到10.1.0.0/16网段的www访问

    C

    规则序列号是100,禁止从10.1.0.0/16网段来的www访问

    D

    规则序列号是100,禁止从10.1.10.10主机来的rlogin访问


    正确答案: D
    解析: 暂无解析

  • 第13题:

    访问控制列表acl100denyip10.1.10.100.0.255.255anyeq80的含义是:()。

    A.规则序列号是100,禁止到10.1.10.10主机的telnet访问

    B.规则序列号是100,禁止到10.1.0.0/16网段的www访问

    C.规则序列号是100,禁止从10.1.0.0/16网段来的www访问

    D.规则序列号是100,禁止从10.1.10.10主机来的rlogin访问


    参考答案:C

  • 第14题:

    访问控制列表access-list 109 deny ip 10.1.0.0 0.0.255.255 any eq 80的含义是:(58)。

    A.规则序列号是109,禁止到10.1.10.10主机的任何访问

    B.规则序列号是109,禁止到10.1.0.0/16网段的www访问

    C.规则序列号是109,禁止从10.1.0.0/16网段来的www访问

    D.规则序列号是109,禁止从10.1.10.10主机来的www访问


    正确答案:C
    解析:“access-list”是配置访问控制列表ACL的关键字,所有的ACL均使用这个命令进行配置;access-list后面的109表示这是一条扩展的IP访问控制列表(标准的IPACL号为1~99)。如果ACL号相同,那么这些ACL语句将形成一个组。在判断一个IP数据包的ACL控制规则时,将使用同一组中的条目从上到下逐一进行判断,一遇到满足的条目就终止对该包的判断。通常扩展的IP访问控制列表的语法格式是:access-list[listnumber][permit|deny][host/any][protocol][sourceaddress][source-wildcard][sourceport][destinationaddress][destination-wildcard][destinationport][log][option]表5-5是对该语法格式中各个关键字功能解释的归纳。结合以上扩展的IP访问表的基础知识,在本题这条配置命令中,“access-list”是配置ACL的关键字;“109”是扩展访问控制列表的表号:“ip”表示对网络层的IP协议进行控制;“deny”表示将丢弃IP数据包;“10.1.0.00.0.255.255”表示外部10.1.0.0/16网段:“eq”表示等于的关系;“80”是众所周知的提供Web服务的TCP端口。因此访问控制列表“access-list109denyip10.1.0.00.0.255.255anyeq80”的含义是定义一条规则序列号是109,禁止从10.1.0.0/16网段来的WWW访问。另外提醒记忆的是,对于TCP或UDP协议,应熟知端口号的取值范围为1~1023;注册端口号的取值范围为1024~49151:临时端口号的取值范围为49152~65535。

  • 第15题:

    在某台路由器上定义了一条访问控制列表access-list 109 deny icmp 10.1.10.10 0.0.255.255 any host-unreachable,其含义是(51)。

    A.规则序列号是109,禁止到10.1.10.10主机的所有主机不可达报文

    B.规则序列号是109,禁止到10.1.0.0/16网段的所有主机不可达报文

    C.规则序列号是109,禁止从10.1.0.0/16网段来的所有主机不可达报文

    D.规则序列号是109,禁止从10.1.10.10主机来的所有主机不可达报文


    正确答案:C
    解析:访问控制列表access-list109denyicmp10.1.10.100.0.255.255anyhost-unreachable说明了禁止从10.1.0.0/16网段送来的所有主机不可达ICMP报文,其访问规则号是109。

  • 第16题:

    Quidway S系列交换机的访问控制列表可以做到()。

    A.过滤出所有TCP报文

    B.根据MAC地址进行分类

    C.将优先级不同的报文进行分类

    D.过滤出所有数据帧长度不符合要求的报文


    答案:ABCD

  • 第17题:

    要想实现“禁止从129.9.0.0网段内的主机建立与202.38.160.0网段内的主机的www端口(80)的连接”的功能,必须包括以下配置步骤()

    A.定义基本访问列表

    B.定义高级访问列表

    C.删除访问列表

    D.激活访问列表


    参考答案:B, D

  • 第18题:

    如下访问控制列表的含义是:()access-list 100 denyicmp10.1.10.100.0.255.255 any host-unreachable

    A.规则序列号是100,禁止到10.1.10.10主机的所有主机不可达报文

    B.规则序列号是100,禁止到10.1.0.0/16网段的所有主机不可达报文

    C.规则序列号是100,禁止从10.1.0.0/16网段来的所有主机不可达报文

    D.规则序列号是100,禁止从10.1.10.10主机来的所有主机不可达报文


    参考答案:C

  • 第19题:

    访问控制列表access-list 109 deny icmp 10.1.10.100.0.255.255 any host-unreachable的含义是( )。

    A.规则序列号是109,禁止从10.1.10.10主机来的rlogin访问

    B.规则序列号是109,禁止从10.1.10.10/16网段来的WWW访问

    C.规则序列号是109,禁止到10.1.10.10主机的telnet访问

    D.规则序列号是109,禁止到10.1.10.10/16网段的WWW访问


    正确答案:B
    解析:访问控制列表“access-list109denyicmp10.1.10.100.0.255.255anyhost-unreachable"说明了禁止从10.1.10.10/16网段送来的所有主机不可达的ICMP报文,访问规则号是109。

  • 第20题:

    如下访问控制列表的含义是:() access-list 102 deny udp 129.9.8.10 0.0.0.255 202.38.160.10 0.0.0.255 gt 128

    • A、规则序列号是102,禁止从202.38.160.0/24网段的主机到129.9.8.0/24网段的主机使用端口大于128的UDP协议进行连接
    • B、规则序列号是102,禁止从202.38.160.0/24网段的主机到129.9.8.0/24网段的主机使用端口小于128的UDP协议进行连接
    • C、规则序列号是102,禁止从129.9.8.0/24网段的主机到202.38.160.0/24网段的主机使用端口小于128的UDP协议进行连接
    • D、规则序列号是102,禁止从129.9.8.0/24网段的主机到202.38.160.0/24网段的主机使用端口大于128的UDP协议进行连接

    正确答案:D

  • 第21题:

    访问控制列表可实现下列哪些要求()

    • A、允许202.38.0.0/16网段的主机可以使用协议HTTP访问129.10.10.1
    • B、不让任何机器使用Telnet登录
    • C、使某个用户能从外部远程登录
    • D、让某公司的每台机器都可经由SMTP发送邮件
    • E、允许在晚上8:00到晚上12:00访问网络
    • F、有选择地只发送某些邮件而不发送另一些文件

    正确答案:A,B,D,E

  • 第22题:

    如下访问控制列表的含义是()。 [Quidway]acl100 [Quidway-acl-100]rule deny icmp source 10.1.10.100.0.255.255 destination any icmp-type host-unreachable

    • A、规则序列号是100,禁止到10.1.10.10主机的所有主机不可达报文
    • B、规则序列号是100,禁止到10.1.0.0/16网段的所有主机不可达报文
    • C、规则序列号是100,禁止从10.1.0.0/16网段来的所有主机不可达报文
    • D、规则序列号是100,禁止从10.1.10.10主机来的所有主机不可达报文

    正确答案:C

  • 第23题:

    单选题
    以下情况可以使用访问控制列表准切描述的是()。
    A

    禁止有CIH病毒的文件到我的主机

    B

    只允许系统管理员可以访问我的主机

    C

    禁止所有使用Telnet的用户访问我的主机

    D

    禁止使用UNIX系统的用户访问我的主机


    正确答案: C
    解析: 暂无解析