大网规划部署刷题讲解(带答案)

news2025/1/12 18:16:43

  • 作者简介:一名云计算网络运维人员、每天分享网络与运维的技术与干货。 

  •  座右铭:低头赶路,敬事如仪

  • 个人主页:网络豆的主页​​​​​​

目录

 前言

一.大网规划刷题


 前言

本章将会讲解大网规划刷题的讲解。

一.大网规划刷题

1.[多选题]如图所示网络,公司要求生产部主机192.168.1.100、综合部主机192.168.2.100和公司其他网段能够访问Svr服务器,而生产部和综合部其他主机都不能访问服务器,路由器配置的ACL如下:

Router(config)#ip access-list extended benet

Router(config-ext-nacl)#permit ip host 192.168.1.100 host 192.168.3.10

Router(config-ext-nacl)#permit ip host 192.168.2.100 host 192.168.3.10

Router(config-ext-nacl)#deny ip 192.168.1.0 0.0.0.255 host 192.168.3.10

Router(config-ext-nacl)#deny ip 192.168.2.0 0.0.0.255 host 192.168.3.10

Router(config-ext-nacl)#permit ip any host 192.168.3.10

Router(config-ext-nacl)#exit

Router(config)#interface f0/0

Router(config-if)#ip access-group benet out

现公司允许综合部主机192.168.2.10也能够访问服务器Svr,下列( )能够实现公司要求。 (选择二项

 2.[多选题]在Cisco访问控制列表(ACL)中,()可以表示任何IP地址。(选择二项)

3.[单选题]有两种类型的访问ACL:( )检查数据包的源地址,决定禁止或允许数据包的通过:( )检查数据包的源地址、目的地址及协议规定以进行更精确的控制。(选一项)

 

4.[单选题]标准列表可以对协议和端口进行控制,这句话是否正确()(选择一项) 

 5.[单选题]网络管理员希望在网关路由器上配置ACL来禁止公司员工访问外网的FTP服务器,而允许其他所有的IP流量,则以下ACL配置命令正确的是( )。(选一项)

6.[单选题]有如下所示的访问控制列表:

access-list 101 deny tcp host 172.16.1.8 Any eq telnet

access-list 101 permit ip Any any

现由于网络管理策略的变化,要求将策略改为IP地址为172.16.1.8和172.16.1.9两台主机发出的telnet请求,但允许其他IP流量通过,最合适的修改办法为()(选择一项)

7.[单选题]某公司的网络工程师希望通过在路由器上配置访问控制列表来只禁止公司员工访问外网的FTP,他可以使用以下( )配置命令来达到要求(选择一项)

8.[单选题]网络管理员小王在路由器上设置了acl

Access-list 100 deny ip host 192.168.1.10 any eq 80

Access-list 100 deny ip host 192.168.1.11 any eq 80

Access-list 100 permit ip any any

小王现在想让192.168.1.11可以访问任意web服务器,所以他做了如下配置

No Access-list 100 deny ip host 192.168.1.11 any eq 80

问小王能否实现自己的目的()(选择一项)

 9.[单选题]在接口应用acl的命令是()(选择一项)

 10.[单选题]在一个已存在的命名ACL中新添加ACL语句,如果不指定序列号,则( )。(选一项)

 11.[单选题]如图所示的网络环境中,网络管理员希望在Cisco路由器R1的F0/0接口上用访问控制列表阻止对子网192.168.1.0/24的Telnet访问,同时允许所有其它流量通过,为实现此要求,该访问控制列表可以编写为()。(选择一项)

 

 12.[单选题]把下面用来监视ACL的命令与它们的功能联系起来,错误的关联是( )。(选一项)

 13.[单选题]查看acl配置的命令是()(选择一项)

 

14.[单选题]标准ACL和扩展ACL的标记不同之处是( )。(选一项)

 15.[单选题]在一台Cisco路由器中创建了一个访问控制列表,禁止网络172.16.4.0/24中的主机对网络172.16.3.0/24中的主机的Telnet访问。以下输出的信息是执行( )命令的结果。

Extended IP access list cisco

10 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq telnet

20 permit ip any any (选择一项)

 

16.[单选题]下面关于配置NAT端口复用的命令,正确的是( )。(选一项)

 17.[单选题]某台Cisco路由R1的部分配置如下:

Ip nat inside source stAtic tcp 192.168.100.100 80 61.59.100.100 8080 extendAble

Ip nat inside source stAtic tcp 192.168.100.101 21 61.59.100.100 21 extendAble

配置命令中extendAble 参数的含义是() (选择一项)

18.[多选题]下面有关NAT的说法正确的是( )。(选二项)

 19.[单选题]关于静态NAT,下面说法正确的是( )。(选一项)

20.[单选题]在使用NAT时,将多少个不同的内部局部地址映射到同一个内部全局地址时,是使用( )来区分不同的内部局部地址 (选择一项)

 21.[单选题]关于静态NAT,下面说法正确的是( ) (选择一项)

22.[单选题]在如图所示的网络环境中,为使主机A、能访问Internet,需要使用地址转换。若在路由器R1上配置静态NAT,则正确的地址转换命令为( )(选择一项)

 

 23.[多选题]以下关于NAT 的描述正确的是( )(选择二项)

24.[多选题]下面有关NAT的叙述,正确的是( )。(选二项)

 25.[多选题]NAT的地址翻译类型有( )(选择三项)

26.[单选题]某公司从ISP处获得的公司地址为61.59.100.0/30网段,如果公司希望通过NAT技术实现内部所有主机(共50台)都能同时访问互联网,在公司网关路由器上使用的技术是()。(选择一项)

 27.[单选题]使用NAT的缺点是( )。(选一项)

28.[单选题]在Cisco路由器上可以使用( )命令显示所有当前存在的NAT转换条目。(选择一项) 

 29.[单选题]在配置Cisco路由器的基于端口的地址转换(PAT)中,在设置内部的局部地址与全局地址之间建立动态地址转换的命令有一个参数“overload”,小李在输入命令时没有输入该参数,会产生( )现象(选择一项)

30.[单选题]某公司内网使用地址为192.168.100.0/24,其获得的公网IP地址为61.59.100.32/27现公司使用NAT技术实现公司内网访问互联网,要在公司网关路由器Cisco2811上为NAT配置一个名为Benet的地址池,以下命令正确的是 ()(选择一项)

 


 创作不易,求关注,点赞,收藏,谢谢~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/156638.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

ArcGIS基础实验操作100例--实验85创建线要素间的最近垂线

本实验专栏参考自汤国安教授《地理信息系统基础实验操作100例》一书 实验平台:ArcGIS 10.6 实验数据:请访问实验1(传送门) 高级编辑篇--实验85 创建线要素间的最近垂线 目录 一、实验背景 二、实验数据 三、实验步骤 &#xf…

【一文速通】数据分布不同解决办法

1. 构造合适的验证集当出现训练集和测试集分布不一致的,我们可以试图去构建跟测试集分布近似相同的验证集,保证线下验证跟线上测试分数不会抖动,这样我们就能得到稳定的benchmark。Qiuyan918在基于对抗验证的基础上,提出了三种构造…

为什么流媒体直播的延迟很高

通信技术的发展促进了视频点播和直播业务的兴起,4G 和 5G 网络技术的进步也使得流媒体技术变得越来越重要,但是网络技术并不能解决流媒体直播的高延迟问题,本文不会介绍网络对直播业务的影响,而是会分析直播中常见的现象 — 主播和…

Spring(1):拦截器

1 拦截器 拦截器是Spring中的概念,和过滤器类似,可以对用户请求进行拦截过滤处理。但是相对于过滤器而言,拦截器要的控制更加的细节,拦截器可以在三个地方进行执行: 可以在请求达到Controller控制器之前,…

VirtualBox 客户机/虚拟机无法时间同步?可能是你安装客户机插件的方式不对!

文章目录安装客户机插件的正确方式准备工作安装过程用户手册中的“客户机插件”安装客户机插件的正确方式 准备工作 所需包如下: GNU compiler (GCC)GNU Make (make)Kernel header fileslib* files 笔者亲测使用的 CentOS 7 Linux 内核版本为 3.10.0-1160.81.1.…

SQL索引概念(详解B+树)

SQL索引定义分类复合索引特性复合索引最左特性(原则)原理索引及其扫描类型索引的优缺点优点:缺点:索引工作原理BTree索引怎么判断是否创建索引?为什么Mysql用B树做索引而不用B-树或红黑树为什么索引快?定义 索引是一种排好序的快…

【数据结构】认清带头双向循环链表的庐山真面目

目录前言一、带头双向循环链表的介绍二、带头双向循环链表的类型重定义1.对数据类型进行重定义2.链表结点结构3.结点类型重定义三、常见函数操作的实现1.声明2.定义1. 申请新节点2. 初始化3. 销毁链表4. 打印链表5. 尾插数据6. 尾删数据7. 头插结点8.头删结点9. 在指定的位置前…

嵌入式开发的程序架构

前言 在嵌入式软件开发,包括单片机开发中,软件架构对于开发人员是一个必须认真考虑的问题。 软件架构对于系统整体的稳定性和可靠性是非常重要的,一个合适的软件架构不仅结构清晰,并且便于开发。 我相信在嵌入式或单片机软件开发…

聚焦云原生安全|安全狗亮相云原生产业联盟年会

1月9日,云原生产业联盟年会成功举办。 作为国内云原生安全领导厂商,安全狗也受邀参与此次大会。 安全狗高级副总裁陈荣有发表寄语 在此次线上会议中,安全狗凭借突出的云原生安全整体实力,通过层层筛选与审核,入选成为…

OpenCV从3D-2D 点对应中查找对象姿势solvePnP

1.概述:在使用相机拍照片时,大多数人会考虑拍的好不好看,关注相机中物体坐标的并不多,但是对于地信学科来说,如果能从照片中获取物体的真实位置,对地理信息获取大有帮助,在这里面,十…

深入分析Linux PCI驱动框架(三)

说明: Kernel版本:4.14ARM64处理器使用工具:Source Insight 3.5, Visio 1. 概述 先回顾一下PCIe的架构图: 本文将讲PCIe Host的驱动,对应为Root Complex部分,相当于PCI的Host Bridge部分&…

Vue 总结四 (ref, mixin, 插件, 插槽, VueX)

目录 ref 混入 mixin 插件 插槽 使用插槽的情景 使用方法 VueX 使用场景 使用 state 存放共享数据 actions 操作共享数据的API mutations 操作共享数据的API 生命周期图 ref 和id的区别 对于传统标签来说没有区别 都拿到的是 html内容 对于自定义的vue 的标签…

Spring事务源码分析

1. 前言 Spring支持两种事务管理的方式:声明式事务和编程式事务。编程式事务的优点是可以在代码里控制事务的粒度,实现细粒度的事务控制,缺点是对业务代码存在侵入性,代码复杂度较高,一般很少使用。声明式事务的优点是…

Linux下的动静态库

目录 认识动静态库 如何制作动静态库? 静态库 动态库 使用库 使用静态库 使用动态库 为什么动态链接是如此呢? 认识动静态库 我们在使用标准库的时候,需要有系统的头文件和系统的库文件,这个库文件是什么呢? …

Databend 借助对象存储帮你实现降本增效

本篇文章围绕着: 什么是对象存储当 Databend 遇到对象存储2022 年 Databend 利用对象存储降本的案例国内优秀的对象存储产品基于对象存储创业的产品 什么是对象存储 对象存储是一种可以非结构化存储和管理数据的技术。 可以简单理解为 NoSQL 接口方式存储和访问数…

linux系统中使用QT实现多媒体的功能方法

大家好,今天主要和大家聊一聊,如何使用QT中的多媒体的功能。 目录 第一:多媒体基本简介 第二:应用实例实现 第三:程序运行效果 第一:多媒体基本简介 QT的多媒体模块提供了音频,视频&#xff…

分布式系统-CAP 理论

在前一篇分布式系统–拜占庭将军问题(The Byzantine Generals Problem) 我们理解了共识问题的背景,这一节主要讨论如何解决或者理解自己系统中的共识问题,通过什么来分辨自己的系统需要哪一种共识。 这个理论就是 CAP 理论,先想下面几个问题…

linux 线程详解

前言 程序运行在内存空间中叫进程,进程中包含有若干线程,线程是系统调度和执行的基本单位。线程才是程序运行的实体,通常程序里的main()函数就相当于主线程,把进程理解成一个容器,里面可以包含有若干线程和若干资源&am…

6)Mybatis启动流程

1. 首先Mybatis会加载配置文件mybatis-config.xml, 主要实现在Mybatis的builder模块,包路径org.apache.ibatis.builder,解析入口XMLConfigBuilder private void settingsElement(Properties props) {configuration.setAutoMappingBehavior(Au…

指针进阶篇(2)

进阶指针 🤔前言🤔 一、😊函数指针😊 二、😜函数指针数组😜 三 、😝指向函数指针数组的指针😝 四、🌝回调函数🌝 🍀小结🍀 &…