Главная / Сетевые технологии /
Маршрутизация и коммутация в сетях / Тест 5
Маршрутизация и коммутация в сетях - тест 5
Упражнение 1:
Номер 1
Списки контроля доступа создаются:
Ответ:
 (1) Только для входящих пакетов 
 (2) Только для исходящих пакетов 
 (3) Для входящих и исходящих пакетов 
 (4) Для транзитных пакетов  
 (5) Для пакетов, предназначенных удаленным сетям 
Номер 2
Стандартный список доступа анализирует следующие параметры:
Ответ:
 (1) IP-адрес источника 
 (2) IP-адрес назначения 
 (3) Номер порта верхнего уровня 
 (4) Маску подсети 
 (5) МАС-адрес источника и назначения 
Упражнение 2:
Номер 1
Расширенный список доступа анализирует следующие параметры: (3 ответа)
Ответ:
 (1) IP-адреса источника и назначения 
 (2) МАС-адрес источника и назначения 
 (3) Протокол  
 (4) Номер порта 
 (5) Маску подсети 
Номер 2
Запись в списке доступа
Router(config)#access-list 11 permit 192.168.30.11 0.0.0.0
Ответ:
 (1) Разрешает доступ к конечному узлу 192.168.30.11 защищаемой сети 
 (2) Запрещает доступ к конечному узлу 192.168.30.11 защищаемой сети 
 (3) Разрешает доступ конечному узлу 192.168.30.11 к защищаемой сети 
 (4) Запрещает доступ конечному узлу 192.168.30.11 к защищаемой сети 
Упражнение 3:
Номер 1
Запись в списке доступа
Router(config)#access-list 11 permit host 192.168.30.15
Ответ:
 (1) Разрешает доступ к узлу 192.168.30.15 защищаемой сети 
 (2) Запрещает доступ к узлу 192.168.30.15 защищаемой сети 
 (3) Разрешает доступ узлу 192.168.30.15 к защищаемой сети 
 (4) Запрещает доступ узлу 192.168.30.15 к защищаемой сети 
Номер 2
Запись в строке конфигурации
Router(config-if)#ip access-group 12 out
Ответ:
 (1) Определяет группу из 12 списков доступа 
 (2) Определяет доступ группы узлов к сети 
 (3) Устанавливает список доступа 12 на интерфейс для входящего трафика 
 (4) Устанавливает список доступа 12 на интерфейс для исходящего трафика 
Упражнение 4:
Номер 1
Запись в строке списка доступа
Router(config-ext-nac1)#permit tcp host 192.168.30.11 host 192.168.10.25 eq 8080
принадлежит:
Ответ:
 (1) Стандартному именованному списку доступа 
 (2) Стандартному не именованному списку доступа 
 (3) Расширенному не именованному списку доступа 
 (4) Расширенному именованному списку доступа 
Номер 2
Запись в строке списка доступа
Router_А(config-ext-nac1)#permit tcp host 192.168.30.11 host 192.168.10.25 eq 8080
означает:
Ответ:
 (1) Узлу 192.168.30.11 разрешен доступ к узлу 192.168.10.25 по Telnet 
 (2) Узлу 192.168.30.11 запрещен доступ к узлу 192.168.10.25 по http 
 (3) Узлу 192.168.10.25 разрешен доступ к узлу 192.168.30.11 по протоколу 8080 
 (4) Узлу 192.168.10.25 запрещен доступ к узлу 192.168.30.11 по протоколу 8080 
 (5) Узлу 192.168.30.11 разрешен доступ к узлу 192.168.10.25 по протоколу 8080 
Упражнение 5:
Номер 1
Запись в строке списка доступа
Router_А(config)#access-list 115 permit ip any any
означает:
Ответ:
 (1) Стандартный список доступа 115 разрешает всем IP пакетам доступ ко всем узлам сети 
 (2) Расширенный список доступа 115 разрешает всем IP пакетам доступ ко всем узлам сети 
 (3) Стандартный список доступа 115 запрещает всем IP пакетам доступ ко всем узлам сети 
 (4) Расширенный список доступа 115 запрещает всем IP пакетам доступ ко всем узлам сети 
Номер 2
Какое условие имеется неявно в конце любого списка доступа?
Ответ:
 (1) Разрешить все остальное permit any any
 
 (2) Разрешить узлу доступ ко всем адресатам permit host any
 
 (3) Запретить все остальное deny any any
 
 (4) Запретить узлу доступ ко всем адресатам deny host any
 
Упражнение 6:
Номер 1
Какие команды позволяют производить контроль списков доступа? (3 ответа)
Ответ:
 (1) sh ip route
 
 (2) show access-list
 
 (3) show ip interface
 
 (4) show running-config
 
 (5) show ip interface brief
 
Номер 2
Протокол IPv6 поддерживает:
Ответ:
 (1) Именованные стандартные списки доступа 
 (2) Нумерованные стандартные списки доступа 
 (3) Именованные расширенные списки доступа 
 (4) Нумерованные расширенные списки доступа 
Упражнение 7:
Номер 1
Какая команда в сетях IPv6 используется для привязки списка к интерфейсу?
Ответ:
 (1) ip access-group 121 out
 
 (2) ipv6 access-group 121 out
 
 (3) ip traffic-filter acl out
 
 (4) ipv6 traffic-filter acl out
 
 (5) ipv6 access-group 121 in
 
Номер 2
Какие два неявных условия включает список доступа IPv6?
Ответ:
 (1) deny icmp any any nd-ns
 
 (2) deny icmp any any nd-na
 
 (3) permit icmp any any nd-ns
 
 (4) permit icmp any any nd-na
 
 (5) permit ipv6 any any
 
Упражнение 8:
Номер 1
Запись в строке списка доступа
Router(config-ipv6-acl)#deny ipv6 2001:DB8:A:3::/64 any
говорит, что:
Ответ:
 (1) это неверная запись списка контроля доступа 
 (2) запись запрещает всем узлам сети 2001:DB8:A:3::/64 доступ в защищаемую сеть 
 (3) запись запрещает доступ в сеть 2001:DB8:A:3::/64 всем 
 (4) это запись неименованного стандартного списка контроля доступа