第2题
A.建立允许访问的SSH-ADDRESSES过滤器
B.确保只允许来自内部接口的授权用户访问
C.针对SSH进行限速以保护路由引擎
D.过滤器应用在loopback接口
第3题
一台MSR路由器通过S1/0接口连接Internet,GE0/0接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet上有一台IP地址为202.102.2.1的FTP服务器。通过在路由器上配置IP地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP服务器),如今在路由器上增加如下配置:
firewallenable
Aclnumber3000
rule0denytcpsource10.1.1.10source-porteqftpdestination202.102.2.10
然后将此ACL应用在GE0/0接口的inbound和outbound方向,那么这条ACL能实现下列哪些意图()。
A.禁止源地址为10.1.1.1的主机向目的主机202.102.2.1发起FTP连接
B.只禁止源地址为10.1.1.1的主机到目的主机202.102.2.1的端口为TCP21的FTP控制连接
C.只禁止源地址为10.1.1.1的主机到目的主机202.102.2.1的端口为TCP20的FTP数据连接
D.对从10.1.1.1向202.102.2.1发起的FTP连接没有任何限制作用
第6题
A.MSR-1上仍然拥有到对端的RIP路由
B.MSR-1上不能学习到对端的RIP路由
C.MSR-2上仍然拥有到对端的RIP路由
D.MSR-2上不能学习到对端的RIP路由
第7题
A.流量监管功能可以应用在入接口方向,也可以应用在出接口方向
B.流量整形功能可以应用在入接口方向,也可以应用在出接口方向
C.拥塞管理与队列调度可以应用在入接口方向,也可以应用在出接口方向
D.RED与WRED是为了解决TCP全局同步,导致流量异常问题的
第9题
A.用于选择存储器单元
B.用于选择进行信息传输的设备
C.用于指定存储器单元和I/O设备接口电路的选择地址
D.决定数据总线上的数据流方向
第10题
A.可以将一个访问列表应用在每个方向和每个3层协议上
B.可以将多个访问列表应用在同一协议或者不同的方向
C.只能在接口上应用一个访问列表
D.可以将任意多个访问列表配置到任何接口上
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!