大网规划部署刷题讲解(带答案)

本文涉及的产品
公网NAT网关,每月750个小时 15CU
简介: 大网规划部署刷题讲解(带答案)

前言

本章将会讲解大网规划刷题的讲解。

一.大网规划刷题


1.[多选题]如图所示网络,公司要求生产部主机192.168.1.100、综合部主机192.168.2.100和公司其他网段能够访问Svr服务器,而生产部和综合部其他主机都不能访问服务器,路由器配置的ACL如下:


Router(config)#ip access-list extended benet


Router(config-ext-nacl)#permit ip host 192.168.1.100 host 192.168.3.10


Router(config-ext-nacl)#permit ip host 192.168.2.100 host 192.168.3.10


Router(config-ext-nacl)#deny ip 192.168.1.0 0.0.0.255 host 192.168.3.10


Router(config-ext-nacl)#deny ip 192.168.2.0 0.0.0.255 host 192.168.3.10


Router(config-ext-nacl)#permit ip any host 192.168.3.10


Router(config-ext-nacl)#exit


Router(config)#interface f0/0


Router(config-if)#ip access-group benet out


现公司允许综合部主机192.168.2.10也能够访问服务器Svr,下列( )能够实现公司要求。 (选择二项


b5e47854c8cf4e3c9d1c306d0d309c18.png


c33e41b63f7b4a54bd19f018d5882c5b.png


2.[多选题]在Cisco访问控制列表(ACL)中,()可以表示任何IP地址。(选择二项)


f8268fd435824428bfac0510c4eb33ed.png


3.[单选题]有两种类型的访问ACL:( )检查数据包的源地址,决定禁止或允许数据包的通过:( )检查数据包的源地址、目的地址及协议规定以进行更精确的控制。(选一项)

5d83d9f2fd5049aaadf8d1058eb0a668.png


4.[单选题]标准列表可以对协议和端口进行控制,这句话是否正确()(选择一项)

3fc7f72839dc4529bb4fcede71b60411.png

5.[单选题]网络管理员希望在网关路由器上配置ACL来禁止公司员工访问外网的FTP服务器,而允许其他所有的IP流量,则以下ACL配置命令正确的是( )。(选一项)


f730af5ec48343399e62143230a0e9a4.png


6.[单选题]有如下所示的访问控制列表:


access-list 101 deny tcp host 172.16.1.8 Any eq telnet


access-list 101 permit ip Any any


现由于网络管理策略的变化,要求将策略改为IP地址为172.16.1.8和172.16.1.9两台主机发出的telnet请求,但允许其他IP流量通过,最合适的修改办法为()(选择一项)


7217b2c0d4fe4f4ab03ca928c261cefd.png


7.[单选题]某公司的网络工程师希望通过在路由器上配置访问控制列表来只禁止公司员工访问外网的FTP,他可以使用以下( )配置命令来达到要求(选择一项)

79d92f9255cb47d4ba5ebcb19381924a.png

8.[单选题]网络管理员小王在路由器上设置了acl


Access-list 100 deny ip host 192.168.1.10 any eq 80


Access-list 100 deny ip host 192.168.1.11 any eq 80


Access-list 100 permit ip any any


小王现在想让192.168.1.11可以访问任意web服务器,所以他做了如下配置


No Access-list 100 deny ip host 192.168.1.11 any eq 80


问小王能否实现自己的目的()(选择一项)


85118dc8d3284cee93dee07a20695382.png


9.[单选题]在接口应用acl的命令是()(选择一项)


25f1a3b571cb494dad1f8d2e8a2383f3.png


10.[单选题]在一个已存在的命名ACL中新添加ACL语句,如果不指定序列号,则( )。(选一项)


9263b886eac549179f64d4b29d5033f7.png


11.[单选题]如图所示的网络环境中,网络管理员希望在Cisco路由器R1的F0/0接口上用访问控制列表阻止对子网192.168.1.0/24的Telnet访问,同时允许所有其它流量通过,为实现此要求,该访问控制列表可以编写为()。(选择一项)

b6d5282b096649c0aea177f66d3c6999.png

4d27ebefd140432d800dc5f6e69678fc.png

12.[单选题]把下面用来监视ACL的命令与它们的功能联系起来,错误的关联是( )。(选一项)


839651abdc6042879f121a96e6c89fc3.png


13.[单选题]查看acl配置的命令是()(选择一项)


38e37c50fad642cd98c3a5d2fb7683ef.png

14.[单选题]标准ACL和扩展ACL的标记不同之处是( )。(选一项)

315a13c6d76b4f04b391d66177de9894.png

15.[单选题]在一台Cisco路由器中创建了一个访问控制列表,禁止网络172.16.4.0/24中的主机对网络172.16.3.0/24中的主机的Telnet访问。以下输出的信息是执行( )命令的结果。


Extended IP access list cisco


10 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq telnet


20 permit ip any any (选择一项)

265d85322c9c430f861673e100dfb105.png


16.[单选题]下面关于配置NAT端口复用的命令,正确的是( )。(选一项)

d938571dc73c416da5fea081de0ac339.png

17.[单选题]某台Cisco路由R1的部分配置如下:


Ip nat inside source stAtic tcp 192.168.100.100 80 61.59.100.100 8080 extendAble


Ip nat inside source stAtic tcp 192.168.100.101 21 61.59.100.100 21 extendAble


配置命令中extendAble 参数的含义是() (选择一项)


ec561c984593460f8944438135a90d7d.png


18.[多选题]下面有关NAT的说法正确的是( )。(选二项)

cf5e44a1f7b34bc8b89f280f2ca7587f.png

19.[单选题]关于静态NAT,下面说法正确的是( )。(选一项)


a4e948bf9f1348429a8e6b26e4a0eff5.png


20.[单选题]在使用NAT时,将多少个不同的内部局部地址映射到同一个内部全局地址时,是使用( )来区分不同的内部局部地址 (选择一项)

e536853e6e2148a4a84fdee8f9900b25.png

21.[单选题]关于静态NAT,下面说法正确的是( ) (选择一项)


023a749d78934e6fbe4f8ddd421bca71.png


22.[单选题]在如图所示的网络环境中,为使主机A、能访问Internet,需要使用地址转换。若在路由器R1上配置静态NAT,则正确的地址转换命令为( )(选择一项)

1e94fbb008e8423d84e86d092bc5609f.png


23.[多选题]以下关于NAT 的描述正确的是( )(选择二项)


a5b991c53ca441768063b65506fc0416.png


24.[多选题]下面有关NAT的叙述,正确的是( )。(选二项)

6262d096ddf84b6a8513e351908a31b5.png

25.[多选题]NAT的地址翻译类型有( )(选择三项)

9bb5189f101b48219ee31c2a7ea15cfd.png



26.[单选题]某公司从ISP处获得的公司地址为61.59.100.0/30网段,如果公司希望通过NAT技术实现内部所有主机(共50台)都能同时访问互联网,在公司网关路由器上使用的技术是()。(选择一项)

e1d049c247e1488b89538d4831db9f8b.png

27.[单选题]使用NAT的缺点是( )。(选一项)


49466def603b4454951087b96adad22d.png


28.[单选题]在Cisco路由器上可以使用( )命令显示所有当前存在的NAT转换条目。(选择一项)

b0cd5161c19046d1beb7e321989f9287.png

29.[单选题]在配置Cisco路由器的基于端口的地址转换(PAT)中,在设置内部的局部地址与全局地址之间建立动态地址转换的命令有一个参数“overload”,小李在输入命令时没有输入该参数,会产生( )现象(选择一项)


e392e91816dc405e9c649790aec99c46.png


30.[单选题]某公司内网使用地址为192.168.100.0/24,其获得的公网IP地址为61.59.100.32/27现公司使用NAT技术实现公司内网访问互联网,要在公司网关路由器Cisco2811上为NAT配置一个名为Benet的地址池,以下命令正确的是 ()(选择一项)


7b702340b212464abc34c948a88ff411.png

相关实践学习
每个IT人都想学的“Web应用上云经典架构”实战
本实验从Web应用上云这个最基本的、最普遍的需求出发,帮助IT从业者们通过“阿里云Web应用上云解决方案”,了解一个企业级Web应用上云的常见架构,了解如何构建一个高可用、可扩展的企业级应用架构。
目录
相关文章
|
SQL API 数据处理
实时计算 Flink版产品使用合集之sqlserver增量快照,用户需要什么权限
实时计算Flink版作为一种强大的流处理和批处理统一的计算框架,广泛应用于各种需要实时数据处理和分析的场景。实时计算Flink版通常结合SQL接口、DataStream API、以及与上下游数据源和存储系统的丰富连接器,提供了一套全面的解决方案,以应对各种实时计算需求。其低延迟、高吞吐、容错性强的特点,使其成为众多企业和组织实时数据处理首选的技术平台。以下是实时计算Flink版的一些典型使用合集。
142 4
|
8天前
|
人工智能 运维 安全
|
6天前
|
人工智能 异构计算
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!
敬请锁定《C位面对面》,洞察通用计算如何在AI时代持续赋能企业创新,助力业务发展!
|
8天前
|
机器学习/深度学习 人工智能 自然语言处理
B站开源IndexTTS2,用极致表现力颠覆听觉体验
在语音合成技术不断演进的背景下,早期版本的IndexTTS虽然在多场景应用中展现出良好的表现,但在情感表达的细腻度与时长控制的精准性方面仍存在提升空间。为了解决这些问题,并进一步推动零样本语音合成在实际场景中的落地能力,B站语音团队对模型架构与训练策略进行了深度优化,推出了全新一代语音合成模型——IndexTTS2 。
661 23
|
7天前
|
人工智能 测试技术 API
智能体(AI Agent)搭建全攻略:从概念到实践的终极指南
在人工智能浪潮中,智能体(AI Agent)正成为变革性技术。它们具备自主决策、环境感知、任务执行等能力,广泛应用于日常任务与商业流程。本文详解智能体概念、架构及七步搭建指南,助你打造专属智能体,迎接智能自动化新时代。
|
14天前
|
人工智能 JavaScript 测试技术
Qwen3-Coder入门教程|10分钟搞定安装配置
Qwen3-Coder 挑战赛简介:无论你是编程小白还是办公达人,都能通过本教程快速上手 Qwen-Code CLI,利用 AI 轻松实现代码编写、文档处理等任务。内容涵盖 API 配置、CLI 安装及多种实用案例,助你提升效率,体验智能编码的乐趣。
1072 110
人工智能 数据可视化 数据挖掘
240 0