A.該命令用于防止從非法的DHCPServer獲得的IP地址被綁定
B.所謂Snooping實際上就是對DHCP報文進行窺探,并記錄相關(guān)信息
C.啟用了此命令的端口上收到報文將不會被窺探
您可能感興趣的試卷
你可能感興趣的試題
A.DAI
B.ARP-CHECK
C.IPSourceGuard
D.CPP
公司的出口路由器有兩個快速以太網(wǎng)口,其中Fa0/0連接到辦公樓,地址為172.16.3.0/24,F(xiàn)a0/1連接到行政樓,地址為172.16.4.0/24。管理員在路由器的Fa0/1上的out方向調(diào)用了以下訪問列表:
對于該操作的結(jié)果,以下敘述哪個是正確的?()
A.拒絕從172.16.3.0/24進行telnet操作,但允許從172.16.4.0/24進行telnet操作
B.允許從172.16.3.0/24上網(wǎng)瀏覽網(wǎng)頁
C.拒絕172.16.3.0/24進行ftp操作,但允許從172.16.3.0/24進行telnet操作
D.172.16.3.0/24和172.16.4.0/24之間所有IP流量都被禁止
管理員為了限制172.16.1.0/24子網(wǎng)通過https訪問服務(wù)器10.1.1.1,在一臺三層設(shè)備上做出了以下配置:
配置完成后,管理員想起還要限制172.16.2.0/24子網(wǎng)對10.1.1.1的https訪問。為了增加一個條目實現(xiàn)此目的,下列說法正確的是()
A.access-list100已經(jīng)無法修改,管理員只能刪除此列表后重新配置。
B.在全局配置模式下使用命令access-list 100 deny tcp 172.16.2.00.0.0.255 host 10.1.1.1eq443,即可實現(xiàn)此目的
C.使用ip access extended 100進入命名的列表配置模式,即可插入一個條目。
D.配置一個access-list101,禁止172.16.2.0/24訪問10.1.1.1的443端口,在fastethernet0/24接口調(diào)用即可
A.Fa0/1接口ACL作用的方向配置錯誤,應(yīng)該配置為out
B.只允許了in方向的http和https,卻沒有配置out方向的permit策略
C.ACL中沒有允許UDP520端口的流量,導(dǎo)致內(nèi)部網(wǎng)路由不可達
D.ACL中沒有允許IP520協(xié)議,導(dǎo)致內(nèi)部網(wǎng)路由失效
A.
B.
C.
D.

最新試題
關(guān)于AP功率調(diào)節(jié)方法正確的是()。
關(guān)于EG以下說法錯誤的是()。
802.11n中的MIMO技術(shù)是指()。
用戶希望三條線路都正常的情況下實現(xiàn)內(nèi)網(wǎng)用戶,訪問聯(lián)通資源走聯(lián)通,訪問教育資源走教育網(wǎng),其余的流量全部走電信,以下配置正確的是()。
客戶現(xiàn)場有A網(wǎng)段(SVI 10):192.168.10.0/24和B網(wǎng)段(SVI 20):192.168.20.0/24。現(xiàn)要求:A網(wǎng)段不能訪問B網(wǎng)段,但是可以正常訪問外網(wǎng),應(yīng)該怎么寫acl?()
在部署無線時需要交換機為接入的無線AP供電,以下哪幾款交換機支持通過以太網(wǎng)線為無線設(shè)備供電?()
用戶有兩個出口,電信和聯(lián)通,G0/1為電信接口,公網(wǎng)IP為202.101.1.2,公網(wǎng)的網(wǎng)關(guān)為202.101.1.1,用戶內(nèi)網(wǎng)有兩個IP段,172.16.1.0/24和172.16.2.0/24,現(xiàn)在用戶已經(jīng)配置好兩條metric值一樣的電信聯(lián)通默認(rèn)路由,但是用戶希望172.16.1.0/24網(wǎng)段直走電信,只有在電信線路down時,才走其他線路,以下EG的源路由配置正確的是()。
對于AP接口連接交換機后無法UP的故障,以下哪些為錯誤的排查思路?()
因為5G的信號衰減比2.4G要大,通常為了實現(xiàn)優(yōu)化接入,使得更多的雙頻終端可以優(yōu)先連接到同一個5.8G信號,通常要配置5G的coverage-area-control功率時要大于2.4G多少db?()
以下哪些VPN技術(shù)不會對應(yīng)用數(shù)據(jù)進行加密?()