cisco网络安全技术第4章测试及考试

测试

以下 ACE 将放置在何处?
 
permit icmp any any nd-na

试题 1选择一项:

在连接到另一个路由器并已启用 IPv6 的路由器接口上

使用下一代防火墙而不是状态防火墙的一个好处是什么?

试题 2选择一项:

主动而不是被动防护互联网威胁

在连接到互联网的路由器接口上应该拒绝哪两种类型的地址入站?(选择两项。)

试题 3选择一项或多项:

专用 IP 地址

以数字 127 开头的任何 IP 地址

以下哪项陈述描述了状态防火墙?

试题 4选择一项:

它可以确定连接是处于启动、数据传输还是终止阶段。

使用下一代防火墙而不是状态防火墙的一个好处是什么?

试题 5选择一项:

集成使用入侵防御系统 (IPS)

如果路由器是流量的来源或目的地,那么自身区域的结果是什么?

试题 6选择一项:

会允许所有流量。

考虑一下在路由器串行接口上应用出站的访问列表命令。 
 
access-list 100 deny icmp 192.168.10.0 0.0.0.255 any echo reply


应用此访问列表命令有什么影响?

试题 7选择一项:

串行接口上不允许出站流量。

使用传统防火墙时,在哪里应用防火墙策略?

试题 8选择一项:

接口

ACL 有哪两个特点?(选择两项。)

试题 9选择一项或多项:

扩展 ACL 可以在目的 TCP 端口和 UDP 端口上过滤流量。

扩展 ACL 可以根据源 IP 地址和目的 IP 地址过滤流量。

以下哪项陈述是数据包过滤防火墙的特征?

试题 10选择一项:

容易受到 IP 欺骗。

哪种 ICMP 消息类型应该停止入站?

试题 11选择一项:

echo

请考虑配置的访问列表。 

R1# show access-lists
extended IP access list 100
   deny tcp host 10.1.1.2 host 10.1.1.1 eq telnet
   deny tcp host 10.1.2.2 host 10.1.2.1 eq telnet
   permit ip any any (15 matches)

此访问列表的两个特征是什么?(选择两项。)

试题 12选择一项或多项:

访问列表已应用于接口。

10.1.1.0/24 网络上的任何设备(除 10.1.1.2 设备之外)可以通过 telnet 连接到分配了 IP 地址 10.1.1.1 的路由器。

考试(还未修正)

1在配置思科 IOS 基于区域的策略防火墙时,哪两个操作可应用于流量类?(选择两项。)

  • 检查
  • 丢弃

2状态防火墙的一个限制是什么?

  • 对基于 UDP 或 ICMP 的流量不那么有效

思科 IOS 基于区域的策略防火墙上的传递操作具有哪项功能?

  • 将流量从一个区域转发到另一个区域

网络管理员正在路由器上同时实施传统防火墙和基于区域的防火墙。下列哪项是对此实施的最佳描述?

  • 这两个模型不能在单个接口上实施。

出站 ACL 无法过滤哪种类型的数据包?

  • 路由器生成的数据包

一家公司正在部署一种新的网络设计,其中边界路由器有三个接口。串行接口 0/0/0 连接到 ISP,GigabitEthernet0/0 连接到 DMZ,GigabitEthernet/01 连接到内部专用网络。哪种类型的流量将获得最少的检查(拥有最大的传输自由)?

  • 来自公共网络并且发往 DMZ 的流量

在实施入站互联网流量 ACL 时,应该包含哪些内容以防止内部网络欺骗?

  • 阻止来自私有地址空间的流量的 ACE

请参见图示。ACL 语句是路由器上唯一明确配置的语句。根据此信息,可以得出关于远程接入网络连接的哪两个结论?(选择两项。)

  • 允许从 192.168.1.0/24 网络到 192.168.2.0/24 网络的 Telnet 连接。
  • 允许从 192.168.1.0/24 网络到 192.168.2.0/24 网络的 SSH 连接。

请参见图示。网络 "A" 包含多台可通过互联网主机进行访问以了解企业相关信息的企业服务器。用于描述标记为 "A" 的网络的术语是什么?

  • DMZ

以下哪项陈述描述了 DMZ 防火墙配置的典型安全策略?

  • 源自内部接口的流量通常被完全阻止,或仅允许少量有选择性地到达外部接口。

通过 CLI 配置思科 IOS 基于区域的策略防火墙时,必须在创建区域后执行哪个步骤?

  • 为区域分配接口。

请考虑以下访问列表。

access-list 100 permit ip host 192.168.10.1 any
access-list 100 deny icmp 192.168.10.0 0.0.0.255 any echo
access-list 100 permit ip any any

如果该访问列表被置于已分配 IP 地址 192.168.10.254 路由器千兆以太网端口上,则会采取两项操作?(选择两项。)

  • 192.168.10.0/24 网络上的设备不能回应任何 ping 请求。
  • 仅允许已分配 IP 地址 192.168.10.1 的网络设备访问路由器。

除了扩展 ACL 使用的标准之外,传统防火墙使用什么条件来过滤流量?

  • TCP/IP 协议号

请参见图示。如果外部网络上的黑客发送的 IP 数据包的源地址为172.30.1.50,目的地址为 10.0.0.3,源端口为 23,目的端口为 2447,那么思科 IOS 防火墙对数据包的作用是什么?

  • 数据包被转发,而不生成警报。

为方便故障排除过程,应在外部接口上允许哪些入站 ICMP 消息?

  • 时间戳应答

请参见图示。下列哪一项陈述正确描述了 ACE 的功能?

  • 以下 ACE 允许 IPv6 邻居发现流量。

哪个命令将验证基于区域的策略防火墙配置?

  • show zones

如果提供的 ACE 位于同一 ACL 中,则应根据最佳实践在 ACL 中首先列出哪个 ACE?

  • deny tcp any any eq telnet

使用状态防火墙而不使用代理服务器有什么好处?

  • 能够执行包过滤

哪个安全工具可在网络流量流入和流出组织时进行监控,并确定数据包属于现有连接还是来自未经授权的来源?

  • 状态防火墙

在实施基于区域的策略防火墙时,关于接口的哪两个规则有效?(选择两项。)

  • 如果两个接口属于同一个区域对并且存在策略,则将传递所有流量。
  • 如果两个接口都是同一区域的成员,则将传递所有流量。

哪条命令可用于激活接口上名为“ENG_ACL”的 IPv6 ACL,以便路由器在访问路由表之前先过滤流量?

  • ipv6 access-class ENG_ACL in

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/58862.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【SQL】SQL函数

📢 前言 函数 是指一段可以直接被另一段程序调用的程序或代码。主要包括了以下4中类型的函数。 字符串函数数值函数日期函数流程函数 🎄 字符串函数 ⭐ 常用函数 函数 功能 CONCAT(S1,S2,...Sn) 字符串拼接,将S1,S2&#xff0…

Springboot 整合 Java DL4J 构建自然语言处理之机器翻译系统

🧑 博主简介:CSDN博客专家,历代文学网(PC端可以访问:https://literature.sinhy.com/#/literature?__c1000,移动端可微信小程序搜索“历代文学”)总架构师,15年工作经验,…

第三份代码:VoxelNet的pytorch实现

VoxelNet是点云体素化处理的最开始的网络结构设计,通过完全弄明白整个VoxelNet的pytorch实现是非常有必要的。 参考的代码是这一份:GitHub - RPFey/voxelnet_pytorch: modification of voxelnet 参考文章:VoxelNet论文解读和代码解析_voxel…

vue3-element-admin 去掉登录

1.src/router/index 去掉登录路由 // {// path: "/login",// component: () > import("/views/login/index.vue"),// meta: { hidden: true },// },2./src/plugins/permission修改 未登录 import type {NavigationGuardNext,RouteLocationNormal…

CentOS 9 Stream 上安装 Redis

CentOS 9 Stream 上安装 Redis CentOS 9 Stream 上安装 RedisCentOS 9 Stream 上卸载 Redis CentOS 9 Stream 上安装 Redis 在 CentOS 9 Stream 上安装 Redis,可以按照以下步骤进行: 更新系统包: sudo dnf update -y安装 Redis: …

NLP算法工程师精进之路:顶会论文研读精华

1.学术能力培养 全部论文资料下载: 将论文和 GitHub 资源库匹配 papers with code https://paperswithcode.com/OpenGitHub 新项目快报Github pwc:https://github.com/zziz/pwc GitXiv:http://www.gitxiv.com/ 文章撰写 Overleaf [Autho…

01_AI编程案例展示:借助AI轻松爬取海量网盘链接

爬虫案例展示 今天,我们将展示如何利用AI快速开发一个网络爬虫, 使用的工具是Python和Claude 3.5 Sonnet(国内可用豆包替代) 我们的目标是爬取panhub.fun网站上的夸克网盘链接, 即使你是编程新手,也可以轻松完成这样的任务。 案例1-批量爬取panhub网盘整合包 下…

【C++动态规划 01背包】2787. 将一个数字表示成幂的和的方案数

本文涉及知识点 C动态规划 C背包问题 LeetCode2787. 将一个数字表示成幂的和的方案数 给你两个 正 整数 n 和 x 。 请你返回将 n 表示成一些 互不相同 正整数的 x 次幂之和的方案数。换句话说,你需要返回互不相同整数 [n1, n2, …, nk] 的集合数目,满…

websocket的使用

websocket的封装,面对后端为服务架构 // websocket.js import Vue from vue;class WebSocketService {constructor() {this.socket null;this.state Vue.observable({isConnected: false,currentUrl: ,retries: 0,maxRetries: 5,reconnectInterval: 3000});this.…

一分钟学会Python基础

Python 是一种广泛使用的高级编程语言,因其简洁和易读的语法而受到欢迎。下面是一些 Python 基础知识的概述: 1. 安装 Python 1.下载: 你可以从 Python 官网 下载适合你操作系统的版本。 2.安装: 安装过程中,确保勾选 "Add Python to …

vue下载安装

目录 vue工具前置要求:安装node.js并配置好国内镜像源下载安装 vue 工具 系统:Windows 11 前置要求:安装node.js并配置好国内镜像源 参考:本人写的《node.js下载、安装、设置国内镜像源(永久)&#xff…

ASP.NET Core 应用程序的Startup笔记

在 ASP.NET Core 中,Startup 类是用于配置应用程序的服务和请求管道的地方。 默认情况下,Visual Studio 2022 创建的 ASP.NET Core Web API 项目可能不再包含 Startup 类,而是直接在 Program.cs 中进行配置。这是因为从 .NET 6 开始&#xf…

计算机毕业设计——ssm基于Java的酒店管理系统的设计与实现演示录像2021

作者:程序媛9688开发技术:SpringBoot、SSM、Vue、MySQL、JSP、ElementUI、Python、小程序等。 🌟文末获取源码数据库🌟感兴趣的可以先收藏起来,还有大家在毕设选题(免费咨询指导选题)&#xff0…

Spring整合Mybatis过程

配置文件 springConfig --> [jdbcConfig mybatisConfig] jdbc配置文件进行基本的数据库连接池配置 mybatis配置文件进行SqlSessionFactory Bean 和 MapperScannerConfigurer Bean的创建 在Spring容器启动时,系统会根据配置创建并初始化所有MyBatis所需的Bean…

光纤中光的散射

什么现象是光的散射? 辐射在不均匀介质中传播时,会产生偏离光的入射方向的光。 背向散射光分为哪些? 瑞利散射、布里渊散射和拉曼散射。 瑞利散射的原理是? 瑞利散射是由微粒的弹性碰撞而产生的,所以散射前后光波…

Java Executor ScheduledFuture 源码

前言 相关系列 《Java & Executor & 目录》《Java & Executor & ScheduledFuture & 源码》《Java & Executor & ScheduledFuture & 总结》《Java & Executor & ScheduledFuture & 问题》 涉及内容 《Java & Executor &…

Kafka 客户端工具使用分享【offsetexplorer】

前言: 前面我们使用 Spring Boot 继承 Kafka 完成了消息发送,有朋友会问 Kafka 有没有好用的客户端工具,RabbitMQ、RocketMQ 都有自己的管理端,那 Kafka 如何去查看发送出去的消息呢? 本篇我们就来分享一个好用的工具…

远程控制项目第一天

使用C开发,git进行版本控制, 关于远程项目的思考 需求分析 文件需求 1.观察文件 2.打开文件 3.下载文件 4.删除文件 观察需求 1.远程监控 控制需求 1.鼠标控制 2.键盘控制 3.锁机/解锁 技术分析 服务器部署在被控端 网络编程 文件处理 鼠标处理 图像处…

antd 5X中 tree属性结构,自定义菜单,右键菜单实现方式

第一种方式 使用自定义渲染节点 titleRender <TreetitleRender{titleRender}autoExpandParent{autoExpandParent}fieldNames{fieldNames}treeData{treeData}></Tree> 重要代码 titleRender实现方式 const menu (<Menuitems{[{key: add,label: <span>新增…

flume系列之:flume机器做条带划分提高磁盘性能和吞吐量的详细步骤

flume系列之:flume机器做条带划分提高磁盘性能和吞吐量的详细步骤 磁盘条带划分新磁盘直接条带划分步骤有数据的磁盘做条带划分步骤磁盘条带划分 磁盘条带划分是将一个文件或数据块分散存储在多个物理磁盘上的技术。它可以提高磁盘的性能和吞吐量。以下是磁盘做了条带划分后可…