APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
单选题
)
108、【单选题】使用如下前缀列表进行路由匹配,则以下哪一项的路由能够被匹配到? ip ip-prefix list 1 index 10 permit 192.168.1.0 24 greater-equal 24 less-equal 27

A、 192.168.2.0/24

B、 192.168.3.0/25

C、 192.168.1.0/27

D、 192.168.1.0/23

答案:C

解析:解析:配置一条序列号为10的掩码大于等于24小于等于27的192.168.1.0的前缀列表。所以本题选择答案“192.168.1.0/27”。

Scan me!
罗光耀考试练习题库V1
109、【单选题】以下哪一个服务具有数据加密机制?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346503.html
点击查看题目
110、【单选题】将防火墙的一个接口划分到Untrust安全域之后,该接口就属于Untrust区域,不再属于Local区域。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346504.html
点击查看题目
111、【单选题】以下关于状态检测防火墙的描述,正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346505.html
点击查看题目
112、【单选题】以下关于前缀列表的特点描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346506.html
点击查看题目
113、【单选题】流策略支持在接口上调用,但是只支持在接口的出方向调用流策略。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346507.html
点击查看题目
114、【单选题】Server-Map根据以下哪一组参数生成?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346508.html
点击查看题目
115、【单选题】地址转换技术的优点不包括?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346509.html
点击查看题目
116、【单选题】前缀列表( )的命令格式为ip ip-prefix ip-prefix-name [index index-number] {permit|deny} ipv4-address mask-length [greater-equal greater-equal-value] [less-qeual less-equal-value],如果仅制定了greater-equal未指定less-equal,则前缀范围为?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034650a.html
点击查看题目
117、【单选题】状态检测防火墙使用会话表来追踪激活的TCP会话和UDP会话,并且由防火墙安全策略决定建立哪些会话,而且数据包只有与会话相关联时才会被转发。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034650b.html
点击查看题目
118、【单选题】针对MAC地址欺骗攻击的描述,错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034650c.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
单选题
)
手机预览
Scan me!
罗光耀考试练习题库V1

108、【单选题】使用如下前缀列表进行路由匹配,则以下哪一项的路由能够被匹配到? ip ip-prefix list 1 index 10 permit 192.168.1.0 24 greater-equal 24 less-equal 27

A、 192.168.2.0/24

B、 192.168.3.0/25

C、 192.168.1.0/27

D、 192.168.1.0/23

答案:C

解析:解析:配置一条序列号为10的掩码大于等于24小于等于27的192.168.1.0的前缀列表。所以本题选择答案“192.168.1.0/27”。

分享
Scan me!
罗光耀考试练习题库V1
相关题目
109、【单选题】以下哪一个服务具有数据加密机制?

A.  SSH

B.  Telnet

C.  HTTP

D.  SNMPv1

E.  TFTP

F.  FTP

解析:解析:SSH协议可以传输的数据进行加密。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346503.html
点击查看答案
110、【单选题】将防火墙的一个接口划分到Untrust安全域之后,该接口就属于Untrust区域,不再属于Local区域。

A. 正确

B. 错误

解析:解析:防火墙的接口只能属于一个区域,所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346504.html
点击查看答案
111、【单选题】以下关于状态检测防火墙的描述,正确的是?

A.  状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性

B.  状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配

C.  状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配

D.  因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配

解析:解析:状态检测型防火墙对报文进行检查时,同一连接的前后报文要有相关性;防火墙只对首包进行状态检测,同一流量的后续报文需要匹配;UDP对于TCP来说就简单很多了,它是没有连接状态的协议,在防火墙上面的话则只要安全策略允许通过,则会直接创建会话信息。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346505.html
点击查看答案
112、【单选题】以下关于前缀列表的特点描述,错误的是哪一项?

A.  前缀列表对于路由掩码的匹配功能比访问控制列表更强

B.  前缀列表可以匹配前缀号和前缀长度

C.  前缀列表可以用于数据包的过滤

D.  前缀列表可用来过滤IP前缀

解析:解析:前缀列表是过滤路由的,而不是过滤数据包,所以选项“前缀列表可以用于数据包的过滤”的描述是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346506.html
点击查看答案
113、【单选题】流策略支持在接口上调用,但是只支持在接口的出方向调用流策略。

A. 正确

B. 错误

解析:解析:流策略在一个接口上,可以在出方向调用,也可以在入方向调用。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346507.html
点击查看答案
114、【单选题】Server-Map根据以下哪一组参数生成?

A.  源目MAC地址、源目IP地址和源目端口号

B.  源目MAC地址、源目IP地址和协议类型

C.  源目IP地址、源目端口号和协议类型

D.  源目MAC地址、源目端口号和协议类型

解析:解析:Server map是防火墙用来转发数据包的,因此需要知道目的IP、目的端口号、协议号即可。所以本题选择“源目IP地址、源目端口号和协议类型”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346508.html
点击查看答案
115、【单选题】地址转换技术的优点不包括?

A.  地址转换可以使内部网络用户(私有IP地址)方便地访问Internet

B.  地址转换可以屏蔽内部网络的用户,提高内部网络的安全性

C.  地址转换可以使内部局域网的许多主机共享一个IP地址上网

D.  地址转换能够处理IP报头加密的情况

解析:解析:地址转换不能够处理IP报头加密的情况,所以不包括“地址转换能够处理IP报头加密的情况”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346509.html
点击查看答案
116、【单选题】前缀列表( )的命令格式为ip ip-prefix ip-prefix-name [index index-number] {permit|deny} ipv4-address mask-length [greater-equal greater-equal-value] [less-qeual less-equal-value],如果仅制定了greater-equal未指定less-equal,则前缀范围为?

A.  [mask-length,greater-equal-value ]

B.  [0,greater-equal-value]

C.  无限制

D.  [greater-equal-value,32]

解析:解析:如果仅指定了greater-equal-value则代表掩码范围是大于等于指定的到32位,所以前缀范围选择“[greater-equal-value,32]”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034650a.html
点击查看答案
117、【单选题】状态检测防火墙使用会话表来追踪激活的TCP会话和UDP会话,并且由防火墙安全策略决定建立哪些会话,而且数据包只有与会话相关联时才会被转发。

A. 正确

B. 错误

解析:解析:状态检测防火墙用安全策略决定建立会话,与会话关联才会转发,所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034650b.html
点击查看答案
118、【单选题】针对MAC地址欺骗攻击的描述,错误的是?

A.  攻击者可以通过伪造的源MAC地址数据帧发送给交换机来实施MAC地址欺骗攻击

B.  MAC地址欺骗攻击会导致交换机要发送到正确目的地的数据被发送给了攻击者

C.  MAC地址欺骗攻击主要利用了交换机MAC地址学习机制

D.  MAC地址欺骗攻击会造成交换机学习到错误的MAC地址与IP地址的映射关系

解析:解析:MAC地址攻击主要目的是攻击交换机MAC地址表,使其学习到错误的MAC地址,从而造成数据包的错误转发,或者是对其进行流量攻击,瘫痪其正常功能,进而中断网络链接。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034650c.html
点击查看答案
试题通小程序
试题通app下载