【计算机类职业资格】三级网络技术机试-190及答案解析.doc
《【计算机类职业资格】三级网络技术机试-190及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】三级网络技术机试-190及答案解析.doc(34页珍藏版)》请在麦多课文档分享上搜索。
1、三级网络技术机试-190 及答案解析(总分:100.00,做题时间:90 分钟)一、单项选择题(总题数:50,分数:100.00)1.在一台 Cisco 路由器的 g0/1 端口上,用标准访问控制列表禁止源地址为 10.0.0.010.255.255.255和 172.16.0.0172.31.255.255 的数据包进出路由器。下列 access-list 配置,正确的是_。ARouter(config)#access-list 30 deny 10.0.0.0 255.0.0.0 logRouter(config)#access-list 30 deny 172.16.0.0 255.24
2、0.0.0Router(config)#access-list 30 permit anyRouter(config)#interface g0/1Router(config-if)#ip access-group 30 inRouter(config-if)#ip access-group 30 outBRouter(config)#access-list 30 deny 10.0.0.0 0.255.255.255 logRouter(config)#access-list 30 deny 172.16.0.0 0.15.255.255Router(conng)#access-list 3
3、0 permit anyRouter(config)#interface g0/1Router(config-it)#ip access-group 30 inRouter(config-it)#ip access-group 30 outCRouter(config)#access-list 100 deny 10.0.0.0 0.255.255.255 logRouter(config)#access-list 100 deny 172.16.0.0 0.15.255.255Router(config)#access-list 100 permit anyRouter(config)#in
4、terface g0/1Router(config-if)#ip access-group 100 inRouter(config-if)#ip access-group 100 outDRouter(config)#interface g0/1Router(config-if)#ip access-group 99 inRouter(config-if)#ip access-group 99 outRouter(config-it)#exitRouter(config)#access-list 99 deny 10.0.0.0 0.255.255.255 logRouter(config)#
5、access-list 99 deny 172.16.0.0 0.15.255.255Router(config)#access-list 99 permit any(分数:2.00)A.B.C.D.2.在一台 Cisco 路由器上封禁 ICMP 协议,只允许 215.192.40.16/28 和 202.204.28.2/24 子网的 ICMP 数据包通过路由器,下列正确的 access-list 配置是_。ARouter rconfig)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 anyRouter(config)#access-l
6、ist 98 permit icmp 202.204.28.0 0.0.0.255 anyRouter(config)#access-list 98 deny icmp any anyRouter(config)#access-list 98 permit ip any anyRouter(config)#BRouter(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 anyRouter(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 anyRouter(
7、config)#access-list 198 permit ip any anyRouter(config)#access-list 198 deny icmp any anyRouter(config)#CRouter(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 anyRouter(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 anyRouter(config)#access-list 198 deny icmp any anyRouter(co
8、nfig)#access-list 198 permit ip any anyRouter(config)#DRouter(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 anyRouter(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 anyRouter(config)#access-list 100 deny icmp any anyRouter(config)#access-list 100 permit ip any any
9、Router(config)#(分数:2.00)A.B.C.D.3.定义一个用于封禁 ICMP 协议而只允许转发 166.129.130.0/24 子网的 ICMP 数据包的访问控制列表,Cisco 路由器的正确配置是_。Aaccess-list 198 permit icmp 166.129.130.0 255.255.255.0 anyaccess-list 198 deny icmp any anyaccess-list 198 permit ip any anyBaccess-list 198 permit icmp 166.129.130.0 0.0.0 255 anyaccess-
10、list 198 deny icmp any anyaccess-list 198 permit ip any anyCaccess-list 99 permit icmp 166.129.130.0 0.0.0 255 anyaccess-list 99 deny icmp any anyaccess-list 99 permit ip any anyDaccess-list 100 permit icmp 166.129.130.0 0.0.0 255 anyaccess-list 100 permit ip any anyaccess-list 100 deny icmp any any
11、(分数:2.00)A.B.C.D.4.cisco 路由器执行 show access-list 的命令显示如下一组信息Standard IP access list blockdeny 10.0.0.0,wildcard bits 0.255.255.255 logdeny 172.16.0.0,wildcard bits 0.15.255.255permitany根据上述信息,正确的 access-list 配置是_。ARounter(conflg)#access-list standard blockRounter(config-std-nacl)#deny 10.0.0.0 255.0.
12、0.0 logRounter(config-std-nacl)#deny 172.16.0.0 255.240.0.0Rounter(config-std-nacl)#permit anyBRounter(config)#IP access-list standard blockRounter(config-std-nacl)#permit anyRounter(config-std-nacl)#deny 10.0.0.0 0.255.255.255 logRounter(config-std-nacl)#deny 172.16.0.0 0.15.255.255CRounter(config)
13、#IP access-list standard blockRounter(config-std-nacl)#deny 10.0.0.0 255.0.0.0 logRounter(config-std-nacl)#deny 172.16.0.0 255.240.0.0Rounter(config-std-nacl)#permit anyDRounter(config)#access-list standard blockRounter(config-std-nacl)#deny 10.0.0.0 0.255.255.255 logRounter(config-std-nacl)#deny 17
14、2.16.0.0 0.15.255.255Rounter(config-std-nacl)#permit any(分数:2.00)A.B.C.D.5.封禁 ICMP 协议,只转发 212.78.170.166/27 所在子网的所有站点的 ICM 数据包,正确的 access-list配置是_。ARouter(config)#access-list 110 permit icmp 212.78.170.166 0.0.0.0 anyRouter(config)#access-list 110 deny icmp any anyRouter(config)#access-list 110 perm
15、it ip any anyBRouter(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 anyRouter(config)#access-list 110 permit ip any anyRouter(config)#access-list 110 deny icmp any anyCRouter(config)#access-list 110 permit icmp 212.78.170.0 0.0.0.255 anyRouter(config)#access-list 110 deny icmp any
16、anyRouter(config)#access-list 110 permit ip any anyDRouter(config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 anyRouter(config)#access-list 110 deny icmp any anyRouter(config)#access-list 110 permit ip any any(分数:2.00)A.B.C.D.6.Cisco 路由器执行 show access-list 命令显示如下一组控制列表信息Standard IP access l
17、ist 30deny 127.0.0.0,wildcard bits 0.255.255.255deny 172.16.0.0,wildcard bits 0.15.255.255permit any根据上述信息,正确的 access-list 配置是_。ARouter(config)#access-list 30 deny 127.0.0.0 255.255.255.0Router(config)#access-list 30 deny 172.1 6.0.0 255.240.0.0Router(config)#access-list 30 permit anyBRouter(config-
18、std-nacl)#access-list 30 deny 127.0.0.0 0.255.255.255Router(config-std-nacl)#access-list 30 deny 172.16.0.0 0.15.255.255Router(config-std-nacl)#access-list 30 permit anyCRouter(config)#access-list 30 deny 127.0.0.0 0.255.255.255Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255Router(config)
19、#access-list 30 pemait anyDRouter(config)#access-list 30 deny 127.0.0.0 0.255.255.255Router(config)#access-list 30 permit anyRouter(config)#access-list 30 deny 172.16.0.0 0.15.255.255(分数:2.00)A.B.C.D.7.拒绝转发所有 IP 地址进与出方向的、端口号为 1434 的 UDP 和端口号为 4444 的 TCP 数据包,下列正确的 access-list 配置是_。ARouter(config)#acc
20、ess-list 30 deny udp any any eq 1434Router(config)#access-list 30 deny tcp any any eq 4444Router(config)#access-list 30 permit ip any anyBRouter(config)#access-list 130 deny udp any any eq 1434Router(config)#access-list 130 deny tcp any any eq 4444Router(config)#access-list 130 permit ip any anyCRou
21、ter(config)#access-list 110 deny any any udp eq 1434Router(config)#access-list 110 deny any any tcp eq 4444Router(config)#access-list 110 permit ip any anyDRouter(config)#access-list 150 deny udp ep 1434 any anyRouter(config)#access-list 150 deny tcp ep 4444 any anyRouter(config)#access-list 150 per
22、mit ip any any(分数:2.00)A.B.C.D.8.在一台 Cisco 路由器上执行 show access-lists 命令显示如下一组限制远程登录的访问控制列表信息Standard IP access list 40permit 167.112.75.89(54 matches)permit 202.113.65.56(12 matches)deny any(1581 matches)根据上述信息,正确的 access-list 的配置是_。ARouter fconfig)#access-list 40 permit 167.112.75.89Router(config)#a
23、ccess-list 40 permit 202.113.65.56Router(config)#access-list 40 deny anyRouter(config)#line vty 0 5Router(config-line)#access-class 40 inBRouter(config)#access-list 40 permit 167.112.75.89 logRouter(config)#access-list 40 permit 202.113.65.56 logRouter(config)#access-list 40 deny any logRouter(confi
24、g)#line vty 0 5Router(config-line)#access-class 40 inCRouter(config)#access-list 40 permit 167.112.75.89 logRouter(config)#access-list 40 permit 202.113.65.56 logRouter(config)#access-list 40 deny any logRouter(config)#line vty 0 5Router(config-line)#access-class 40 outDRouter(config)#access-list 40
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 三级 网络技术 190 答案 解析 DOC
