下面是一台路由器的部分配置,关于该部分配置描述正确的是() Ip ip-prefix p1 permit 10.0.19

题目
单选题
下面是一台路由器的部分配置,关于该部分配置描述正确的是() Ip ip-prefix p1 permit 10.0.192.08 greater-equal 17 less-equal 18
A

10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许

B

10.0.192.0/8网段内,掩码长度为19的路由会匹配到该前缀列表,匹配规则为允许

C

10.0.192.0/8网段内,掩码长度为20的路由会匹配到该前缀列表,匹配规则为允许

D

10.0.192.0/8网段内,掩码长度为21的路由会匹配到该前缀列表,匹配规则为允许

参考答案和解析
正确答案: C
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

一台AR2200路由器需要恢复初始配置,则下面哪些描述是正确的()。

A.重置saved configuration

B.清除current configuration

C.重启该AR2200路由器

D.重新指定下次启动加载的配置文件


正确答案:AC

第2题:

根据上述要求,在i层交换机sl上配置了两组ACL,请根据题目要求完成以下配置。

access—list 10 permit ip host 10.10.30.1 any

access—list 10 permit ip host(6)any

access—list 12 permit ip any 158.124~0 0(7)

access—list 12 permit ip any 158.153.208.0(8)

aeeess—list 12 deny ip any any

2.完成以下策略路由的配置。

route—map test permit 10

(9)ip address 10

(10)ip next-hop(11)


正确答案:(6)10.10.30.2 (7)0.1.255.255 (8)0.0.15.255 (9)match (10)set (11)10.10.20.1
(6)10.10.30.2 (7)0.1.255.255 (8)0.0.15.255 (9)match (10)set (11)10.10.20.1 解析:问题二中,ASL配置应该是:
access—list 10 permit ip host 10.10.30.1 any
access—list 10 permit ip host 10.10.30.2 any
access—list 12 permit ip any 158.124.0.0 0.1.255.255
access—list 12 permit ip any 158.153.208.0 0.0.15.255
access—list 12 deny ip any any
路由配置是:
route—map test permit 10
match ip address 10
set ip next~hop 10.10.20.1

第3题:

下面关于DHCP的描述中,错误的是( )。

A) DHCP采用的是客户一服务器模式

B) 在路由器上配置DHCP Server的第一步是建立一个地址池

C) DHCP客户只要求配置一个IP地址池的默认网关

D) DHCP协议只允许网络上配置一台DHCP服务器


正确答案:D
(24)D) 【解析】DHCP协议允许在网络上配置多台DHCP 服务器,当DHCP客户发出DHCP请求时,DHCP客户从多个应答信息中挑选最先到达的。此外,当地址池不能满足DHCP客户的请求时,它可以将请求转发给…个或多个备份DHCP服务器,由备份 DHCP服务器处理这个请求,从而提高DHCP的可靠性。所以,配置多台DHCP服务器是必要的。

第4题:

试题五(共15分)

阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。

【说明】

某单位网络的拓扑结构示意图如图5-1所示。该网络采用RIP协议,要求在R2上使用访问控制列表禁止网络192.168.20.0/24 上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访问 10.10.10.0/24上的Web服务,但允许其访问其他服务器。

【问题1】(8分)

下面是路由器Rl的部分配置,请根据题目要求,完成下列配置。

......

R1(config) interace Seria10

R1config-if)ip address (1) (2)

R1(config)ip routing

R1(config) (3) (进入RIP协议配置子模式)

R1 (config-router) (4) (声明网络192.168.1.0/24)

【问题2】(3分)

下面是路由器R2的部分配置,请根据题目要求,完成下列配置。

R2 configt

R2(config) access-list 50 deny 192.168.20.0 0.0.0.255

R2(config) access-list 50 permit any

R2(config)interface (5)

R2(config-if) ip access-group (6)_ ___(7)

【问题3】(4分)

1.下面是路由器R3的部分配置,请根据题目要求,完成下列配置。

R3(confg) access-list 110 deny (8) 192.168.20.0 0.0.0.255 10.10.10.0

0.0.0.255 eq (9)

R3(config) access-list 110 permit ip any any

2.上述两条语句次序是否可以调整?简单说明理由。


正确答案:
试题五分析
本题考查路由器RIP配置及ACL配置的知识。
【问题1】
本问题考查路由器的RIP协议的配置及路由器接口地址的基本配置操作。根据题目
拓扑结构图可知,路由器Rl的SO口地址为192.168.1.1/24;所以其配置如下:
R1 (config)# interface Seria10
R1(config-if)# ip address 192.168.1.1 255.255.255.0
R1 (config) #ip routing
R1(config)# router rip(进入RIP协议配置子模式)
R1(config-router)# network 192.168.1.0(声明网络192.168.1.0/24)
【问题2】
本问题考查标准ACL的基本配置。根据题目要求,要求在R2上使用访问控制列表禁止网络192.168.20.0/24上的主机访问网络192.168.10.0/24。根据题目拓扑结构图可知,该ACL应该配置在R2的EO口上,方向为out。所以配置命令如下:
……
R2# config t
R2 (config)# access-list 50 deny 192.168.20.0 0.0.0.255
(创建ACL50 拒绝源192.168.20.0/24数据)
R2 (config)# access-list 50 permit any
R2(config)# interface fastethernet 0/0 (进入端口EO配置模式)
R2 (config-if)# ip access-group 50 out (激活ACL 50)
……
【问题3】
本问题考查扩展ACL的基本配置。
1.根据题目要求,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访
问10.10.10.0/24上的Web服务,但允许其访问其他服务器。对于TCP和UDP协议,扩
展ACL配置命令的格式如下:
Router (config)# access-list 100-199 | 2000-2699 permit | deny tcp | udp
Source_address source_wildcard_mask [operator source_port_#]
destination_address destination_wildcard_mask[operator destination_port_#]
[established] [log]
所以,路由器R3配置如下:
……
R3(config)# access-list 110 deny tcp 192.168.20.0 0.0.0.255 10.10.0.0.0.255 eq www_
R3(config)# access-list 110 permit ip any any
2.上述两条语句次序不可以调整。因为路由器对ACL语句的处理规则如下:
·一旦发现匹配的语句,就不再处理列表中的其他语句,所以语句的排列顺序非常重要;
·如果整个列表中没有匹配的语句,则分组被丢弃。
在本例中,如果次序调整,则语句access-list 110 permit ip any any将放行所有数据,包括网络192.168.20.0/24上的主机访问10.10.10.0/24上的Web服务,这样语句access-list 110 deny tcp 192.168.20.0 0.0.0.255 10.10.10.0 0.0.0.255 eq www将失去作用。
参考答案
【问题1】
(1) 192.168.1.1 (2) 255.255.255.0 (3) routerrip
(4) network 192.168.1.0
【问题2】
(5) fastethernet 0/0(或ethernet 0/0) (6) 50(7) out
【问题3】
1.(8) tcp(9) www或80
2.不可以调整次序,acl执行顺序是自上而下,一旦次序调整后,原第一条规则失效。

第5题:

下面是某路由器的部分配置信息,解释标有下划线部分的含义,将解答填入对应栏内。

[配置路由器信息]

Current configuration:

!

hostname router1

isdn switch-type basic-net3 第(1)处

!

interface Ethernet0

ip address 10.0.0.1 255.255.255.0

ip nat inside 第(2)处

!

interface bri0

ip address negotiated 第(3)处

ip nat outside

encapsulation ppp

pppauthentication pap callin 第(4)处

ppp multlink 第(5)处

dialer-group 1

dialer string 2633

ppp pap sent-username 263 password 263 第(6)处

ip route 0.0.0.0 0.0.0.0 bri 0

access-list 2 permit any 第(7)处

dialer-list 1 protocol ip permit 第(8)处

ip nat inside source list 2 interface bri 0 overload 第(9)处

End


正确答案:(1)设置ISDN交换类型为baisie-net3。 (2)指定为内部端口。 (3)ip地址磋商。 (4)使用pap作认证。 (5)启动PPP多连接。 (6)登录用户名为263口令为263。 (7)定义访问表2允许所有协议。 (8)定义拨号列表1允许ip协议。 (9)设定符合访问列表2的所有源地址被翻译为bn0所拥有的地址。
(1)设置ISDN交换类型为baisie-net3。 (2)指定为内部端口。 (3)ip地址磋商。 (4)使用pap作认证。 (5)启动PPP多连接。 (6)登录用户名为263口令为263。 (7)定义访问表2,允许所有协议。 (8)定义拨号列表1允许ip协议。 (9)设定符合访问列表2的所有源地址被翻译为bn0所拥有的地址。

第6题:

[说明]

下面是某路由器的部分配置信息,解释部分语句的含义。

[配置路由器信息]

Current configuration:

!

hostname router1

isdn switch-type basic-net3 (1)

!

interface Ethernet0

ip address 10.0.0.1 255.255.255.0

ip nat inside (2)

!

interface bri 0

ip address negotiated (3)

ip nat outside

encapsulation PPP

PPP authentication pap callin (4)

PPP multlink (5)

dialer-group 1

dialer string 2633

PPP pap sent-username 263 password 263 (6)

ip route 0.0.0.0 0.0.0.0 bri 0

access-list 2 permit any (7)

dialer-list 1 protocol ip permit (8)

ip nat inside source list 2 interface bri 0 overload (9)

……

End


正确答案:设置ISDN交换机类型为baisic-net3 指定E0端口为NAT的内部端口 指定BRI0端口的IP地址是通过自动协商获得的 使用pap作认证 启动PPP多连接功能 设置拨号时登录用户名为263口令为263 定义访问表2并允许所有协议 定义拨号列表1 允许ip协议 设定符合访问列表2的所有主机在访问Internet时IP地址都被翻译为bri 0所拥有的地址
设置ISDN交换机类型为baisic-net3 指定E0端口为NAT的内部端口 指定BRI0端口的IP地址是通过自动协商获得的 使用pap作认证 启动PPP多连接功能 设置拨号时登录用户名为263口令为263 定义访问表2,并允许所有协议 定义拨号列表1 允许ip协议 设定符合访问列表2的所有主机在访问Internet时IP地址都被翻译为bri 0所拥有的地址

第7题:

下面是在防火墙中的部分配置命令,请解释其含义:

global(outside)1 202.134.135.98-202.134.135.100(8)

conduit permit tcp host 202.134.135.99 eq www any(9)

access-list 10 permit ip any any(10)


正确答案:(8)指定外网口Ⅳ地址范围为202.134.135.98-202.134.135.100 (9)允许任意外网主机访问202.134.135.99提供的WWW服务 (10)允许任意IP数据包进出
(8)指定外网口Ⅳ地址范围为202.134.135.98-202.134.135.100 (9)允许任意外网主机访问202.134.135.99提供的WWW服务 (10)允许任意IP数据包进出 解析:本题考查的ACL规则。各规则解释如下:
global (outside) 1 202.134.135.98- 202.134.135.100
//指定外网口IP地址范围为202.134.135.98-202.134.135.100
conduit permit tcp host 202.134.135.99 eq www any
//允许任意外网主机访问202.134.135.99提供的WWW服务
access- list 10 permit ip any any
//允许任意IP数据包进出

第8题:

下面关于路由器配置方法的描述中,错误的是( )。

A)使用控制端口配置

B)使用TELNET远程登录到路由器上配置路由器

C)通过简单网络管理协议(SNMP)修改路由器配置文件的方式配置路由器

D)使用FTP服务,以复制配置文件、修改配置文件的形式配置路由器


正确答案:D
(21)D) 【解析】选项A)、B)、c)都是配置路由器的方式。D)不是配置路由器的方式。配置路由器还包括两个主要方式,一是使用AUX端口连接一台Modem,通过拨号远程配置路由器;二是使用TFTP服务,以复制配置文件、修改配置文件的形式 ‘配置路由器。

第9题:

某路由器的部分配置信息如附图2所示,请解释其中标有下划线部分的含义。

路由器配置信息:

Configuration for Router A

access-list 2 permit 36.48.0.3 第(1)处

access-list 2 deny 36.48.0.0 0.0.255.255 第(2)处

access-list 2 permit 36.0.0.0 0.255.255.255 第(3)处

interface ethernet 0

ip access-group 2 in 第(4)处


正确答案:第(1)处规则2允许主机36.48.0.3访问;第(2)处规则2禁止IP地址为36.48.0.0掩码为0.0.255.255的主机访问第(3)处规则2允许IP地址为36.0.0.0掩码为0.255.255.255的主机访问;第(4)处将访问规则2应用到接口ethernet 0。
第(1)处,规则2允许主机36.48.0.3访问;第(2)处,规则2禁止IP地址为36.48.0.0掩码为0.0.255.255的主机访问,第(3)处,规则2允许IP地址为36.0.0.0掩码为0.255.255.255的主机访问;第(4)处,将访问规则2应用到接口ethernet 0。

第10题:

下列选项中的哪些路由前缀满足下面的IP-Prefix条件()“Ip ip-prefix test index 10 permit 20.0.0.016 greater-equal 24 less-equal 28”

A.20.0.1.0/23

B.20.0.1.0/24

C.20.0.1.0/25

D.20.0.1.0/28


参考答案:B, C, D

更多相关问题