A、 该工程师的想法是错误的。即使地址池中的 IP 地址没有配置在外网接口上, 运营商的路由设备也会将返回流量正确转发到路由器的外网接口。该工程师没有必要将地址池中的 IP 地址配置在外网接口上,但这样配置后也不会对 PAT 造成影响。
B、 该工程师的想法是错误的。及时地址池中的 IP 地址没有配置在外网接口上, 运营商的路由设备也会将返回流量正确转发到路由器的外网接口。该工程师没有必要将地址池中的 IP 地址配置在外网接口上,而且这样配置后将会对 PAT 造成影响。
C、 该工程师的想法是正确的。在使用地址池的方式配置 PAT 时,必须将地址池中的 IP 地址以 secondary 的方式配置在外网接口上,多个 secondary 地址的配置顺序没有强制要求。
D、 该工程师的想法是正确的。在使用地址池的方式配置 PAT 时,必须将地址池中的 IP 地址以 secondary 的方式配置在外网接口上,而且优先由于 PAT 转换的地址要首先配置。
答案:A
A、 该工程师的想法是错误的。即使地址池中的 IP 地址没有配置在外网接口上, 运营商的路由设备也会将返回流量正确转发到路由器的外网接口。该工程师没有必要将地址池中的 IP 地址配置在外网接口上,但这样配置后也不会对 PAT 造成影响。
B、 该工程师的想法是错误的。及时地址池中的 IP 地址没有配置在外网接口上, 运营商的路由设备也会将返回流量正确转发到路由器的外网接口。该工程师没有必要将地址池中的 IP 地址配置在外网接口上,而且这样配置后将会对 PAT 造成影响。
C、 该工程师的想法是正确的。在使用地址池的方式配置 PAT 时,必须将地址池中的 IP 地址以 secondary 的方式配置在外网接口上,多个 secondary 地址的配置顺序没有强制要求。
D、 该工程师的想法是正确的。在使用地址池的方式配置 PAT 时,必须将地址池中的 IP 地址以 secondary 的方式配置在外网接口上,而且优先由于 PAT 转换的地址要首先配置。
答案:A
A. 只能是标准的 IP 访问控制列表
B. 只能是扩展的 IP 访问控制列表
C. 可以使用标准和扩展的 IP 访问控制列表
D. 只能是用 1 个或多个 permit 语句组成的 IP 访问控制列表,不允许出现 deny语句
A. HUB 所接的终端中,其中一台通过认证,其他的终端也需要认证才能入网
B. HUB 所接的终端中,只要有一个通过认证,其他终端无需认证即可入网
C. 交换机接 HUB 的接口需要配置命令来实现端口下有用
户认证上线后, 依然继续向端口发送主动认证报文, 具体命令为: no dotlx auto rep user-detect
D. 交换机接 HUG 的接口需要开启主动认证功能:命令为 dotlx auto-req
A. 2001::/64
B. 2001::1::2/64
C. 2001::1/64
D. FE80::274:9CFF:FE94:F081/64
A. SA 只能手工建立并维护
B. SA 是单向的,每个通信方都有入方向 SA 和出方向 SA
C. SA 可以通过旺进行自动建立、动态维护和删除
D. SA 是构成 IPSec 的基础,AH 和 ESP 都使用 SA 中的参数来 IP 数据进行保护
A. ruijie(config)# mac-address-table filtering remove 60d8.19d3.dfdf v1an 2
B. rui jie(config)# mac-address filtering remove 60d8 19d3.dfdf vlan 2
C. rui jie(config)#no mac-address-table filtering 60d8.19d3.dfdf vlan 2
D. rui jie(config)#no ma-address filtering 60d8.19d3.dfdf vlan 2
A. access 端口,且属于 VLAN10
B. Trunk 端口
C. Trunk 端口,且许可列表中只有 VLAN10
D. access 端口,且属于 VLAN1
A. get router info routing-table static
B. get router info routing-table
C. get router info routing-table rip
D. get router info routing-table dynamic
A. 从阻断到监听=2 秒
B. 从监听到学习=20 秒
C. 从学习到转发=15 秒
D. 从阻断到监听=15 秒