第
25题: 使用一个C类网络地址为50台主机的局域网进行地址规划,其网络掩码的长度应为(66)位。
A.27
B.29
C.26
D.28答案解析与讨论:
www.cnitpm.com/st/7814823739.html第
26题: 某企业网络管理员在边界防火墙配置ACL策略,加强企业门户网站服务器的安全防护,具体要求如下:
(1)禁止用户访问服务器(172.16.1.2)的TCP80和443端口以外的所有端口
(2)允许内部地址(10.0.10.0/24)通过SSH协议远程登录服务器
下列配置策略和次序可满足上述要求的是()。
A.①禁止任意源地址访问172.16.1.2的TCP80和443端口
②允许源地址10.0.10.0/24访问172.16.1.2的TCP22端口
③允许任意地址访问172.16.1.2的任意端口
B.①允许任意源地址访问172.16.1.2的TCP80和443端口
②允许源地址10.0.10.0/24访问172.16.1.2的TCP22端口
③禁止任意地址访问172.16.1.2的任意端口
C.①允许任意源地址访问172.16.1.2的TCP80和443端口
②禁止源地址10.0.10.0/24访问172.16.1.2的TCP22端口
③允许任意地址访问172.16.1.2的任意端口
D.①允许任意源地址访问172.16.1.2的TCP80和443端口
②禁止任意地址访问172.16.1.2的任意端口
③允许源地址10.0.10.0/24访问172.16.1.2的TCP22端口答案解析与讨论:
www.cnitpm.com/st/7814923766.html第
27题: 主机感染蠕虫病毒后,下列处置措施不合理的是()。
A.移除移动硬盘、U盘等外设
B.查找可疑进程
C.更新病毒库,在线扫描查杀病毒
D.断开网络连接答案解析与讨论:
www.cnitpm.com/st/7815023766.html第
29题: 在交换机上配置如下ACL策略,则下列网络中会被阻止的是()。
acl number 2000
rule 5 deny source 123.1.1.0.0.0.6.0
rule 10 permit
A.123.1.2.0
B.123.1.3.0
C.123.1.4.0
D.123.1.6.0答案解析与讨论:
www.cnitpm.com/st/7815223766.html第
30题: 在系统视图下执行以下命令:
[R5] observe-port 1 interface Gigabit Ethernet O/0/2
其作用是将指定端口配置为()。
A.速率自协商
B.观察端口
C.阻塞端口
D. 边缘端口答案解析与讨论:
www.cnitpm.com/st/7815323757.html第
31题: OSPF路由协议使用()来维护邻居关系。
A. DD (Database Description)报文
B. LSU (Link State Update)报文
C. LSR (Link State Request)报文
D. Hello报文答案解析与讨论:
www.cnitpm.com/st/7815423757.html