为防止伪装IP攻击,如果发生下列情况,防火墙应被配置为丢弃信息包()。
第1题:
对于一个TCP/IP包,路由器依据什么信息决定这个包的路由转发?()
A.源IP地址
B.目的MAC地址
C.目的IP地址
D.源MAC地址
第2题:
A.标准型访问列表用于匹配路由信息的目的网段地址或下一跳地址
B.扩展型访问列表则只用其源地址域匹配路由信息的源网段地址域
C.扩展型访问列表则只用其目的地址域匹配路由信息的目的网段地址域
D.扩展型访问列表则只用其源地址匹配域匹配路由信息的目的网段地址域
第3题:
静态路由配置中关键字 reject 和 blackhole 的区别在于:( )
A.发往 reject 路由的报文被丢弃,并且不通知源主机
B.发往 blackhole 路由的报文被丢弃,并且不通知源主机
C.发往 reject 路由的报文被丢弃,发往 blackhole 路由的报文不被丢弃
D.发往 blackhole 路由的报文被丢弃,发往 reject 路由的报文不被丢弃
E.发往 reject 路由的报文被丢弃,并且通知源主机
F.发往 blackhole 路由的报文被丢弃,并且通知源主机
第4题:
路由器在路由数据包时,必须知道的信息有()
第5题:
A.所有地址均可以访问
B.192.168.10.1/24
C.192.168.1.1/25
D.172.16.2.45/24
第6题:
A.其匹配对象为路由信息的目的地址信息域或下一跳域
B.直接作用于路由器对象(gateway),使本地路由协议只能接收某些特定路由器发布的路由信息,这些路由器的地址必须通过ipprefix-list的过滤,在这种情况下,prefix-list的匹配对象为路由信息包IP报头的源地址
C.只有通过所有过滤表项,才能通过整个prefix-list的过滤
D.仅用于接收路由信息时
第7题:
在静态路由配置中,对于关键字reject和blackhole叙述正确的是( )。
A.发往reject路由的报文被丢弃,发往blackhole路由的报文不被丢弃
B.发往blackhole路由的报文被丢弃,发往reject路由的报文不被丢弃
C.当到某一目的地的静态路由为reject属性时,任何去往该目的地的IP报文都被丢弃,并通知源主机目的地为不可达
D.当到某一目的地的静态路由为blackhole属性时,任何去往该目的地的IP报文都被丢弃,并通知源主机目的地为不可达
第8题:
A.192.168.10.1/24
B.192.168.1.1/24
C.172.16.2.45/24
D.所有地址均可以访问
第9题:
在路由器中有一条静态路由配置为Red-Giant(config)#ip route 192.168.10.0 255.255.255.0 172.16.1.1,请问该静态路由协议可以保证下列那些地址可以被访问到()
第10题:
在路由器的路由表中有一条目的网段为10.168.100.0/24的路由,其Cost为15,Preference为100,那么下列关于该路由的说法哪些是正确的?()