A.IP+MAC的端口安全
B.DHCP Snooping+IP Sourceguard
C.dot1x授權(quán)
D.DHCP Snooping表
您可能感興趣的試卷
你可能感興趣的試題
A.該命令用于防止從非法的DHCPServer獲得的IP地址被綁定
B.所謂Snooping實際上就是對DHCP報文進(jìn)行窺探,并記錄相關(guān)信息
C.啟用了此命令的端口上收到報文將不會被窺探
A.DAI
B.ARP-CHECK
C.IPSourceGuard
D.CPP
公司的出口路由器有兩個快速以太網(wǎng)口,其中Fa0/0連接到辦公樓,地址為172.16.3.0/24,F(xiàn)a0/1連接到行政樓,地址為172.16.4.0/24。管理員在路由器的Fa0/1上的out方向調(diào)用了以下訪問列表:
對于該操作的結(jié)果,以下敘述哪個是正確的?()
A.拒絕從172.16.3.0/24進(jìn)行telnet操作,但允許從172.16.4.0/24進(jìn)行telnet操作
B.允許從172.16.3.0/24上網(wǎng)瀏覽網(wǎng)頁
C.拒絕172.16.3.0/24進(jìn)行ftp操作,但允許從172.16.3.0/24進(jìn)行telnet操作
D.172.16.3.0/24和172.16.4.0/24之間所有IP流量都被禁止
管理員為了限制172.16.1.0/24子網(wǎng)通過https訪問服務(wù)器10.1.1.1,在一臺三層設(shè)備上做出了以下配置:
配置完成后,管理員想起還要限制172.16.2.0/24子網(wǎng)對10.1.1.1的https訪問。為了增加一個條目實現(xiàn)此目的,下列說法正確的是()
A.access-list100已經(jīng)無法修改,管理員只能刪除此列表后重新配置。
B.在全局配置模式下使用命令access-list 100 deny tcp 172.16.2.00.0.0.255 host 10.1.1.1eq443,即可實現(xiàn)此目的
C.使用ip access extended 100進(jìn)入命名的列表配置模式,即可插入一個條目。
D.配置一個access-list101,禁止172.16.2.0/24訪問10.1.1.1的443端口,在fastethernet0/24接口調(diào)用即可
A.Fa0/1接口ACL作用的方向配置錯誤,應(yīng)該配置為out
B.只允許了in方向的http和https,卻沒有配置out方向的permit策略
C.ACL中沒有允許UDP520端口的流量,導(dǎo)致內(nèi)部網(wǎng)路由不可達(dá)
D.ACL中沒有允許IP520協(xié)議,導(dǎo)致內(nèi)部網(wǎng)路由失效

最新試題
按照OSPF的鄰居建立以及路由學(xué)習(xí)的工作流程,當(dāng)前某設(shè)備的OSPF出現(xiàn)故障,請問合理的排障順序是()。1、檢查OSPF接口配置2、檢查全局路由表3、檢查OSPF LSDB數(shù)據(jù)庫4、檢查OSPF鄰居關(guān)系
客戶現(xiàn)場有A網(wǎng)段(SVI 10):192.168.10.0/24和B網(wǎng)段(SVI 20):192.168.20.0/24。現(xiàn)要求:A網(wǎng)段不能訪問B網(wǎng)段,但是可以正常訪問外網(wǎng),應(yīng)該怎么寫acl?()
在路由器設(shè)置了以下三條路由:1)ip route 0.0.0.00.0.0.0192.168.10.12)ip route 10.10.10.0255.255.255.192192.168.11.13)ip route 10.10.10.0255.255.0.0192.168.12.1請問當(dāng)這臺路由器收到的目的地址為10.10.10.192數(shù)據(jù)包時,他應(yīng)被轉(zhuǎn)發(fā)給哪一個下一跳地址?()
將銳捷交換機(jī)(10.10.10.1)的配置文件導(dǎo)出到PC(10.10.10.2)上,以下命令正確的是()。
802.11n中的MIMO技術(shù)是指()。
在銳捷交換機(jī)上配置專家ACL來放通ARP報文,下列配置錯誤的是()。
用戶有兩個出口,電信和聯(lián)通,G0/1為電信接口,公網(wǎng)IP為202.101.1.2,公網(wǎng)的網(wǎng)關(guān)為202.101.1.1,用戶內(nèi)網(wǎng)有兩個IP段,172.16.1.0/24和172.16.2.0/24,現(xiàn)在用戶已經(jīng)配置好兩條metric值一樣的電信聯(lián)通默認(rèn)路由,但是用戶希望172.16.1.0/24網(wǎng)段直走電信,只有在電信線路down時,才走其他線路,以下EG的源路由配置正確的是()。
用戶EG配置好后內(nèi)網(wǎng)用戶依然無法上網(wǎng)下列說法正確的是()。
靜態(tài)路由排障手段合理的是()。
針對EG的端口映射不成功下類說法正確的是()。