某公司的网络中有一台IIS服务器,公司利用该服务器同时向互联网发布了多个WEB站点,不能通过()方法区分同一台服务器上的不同站点。
A.不同的站点使用不同的IP地址
B.不同的站点使用相同的IP地址,不同的TCP端口
C.不同的站点使用相同的IP地址,不同的UDP端口
D.不同的站点使用相同的IP地址与TCP端口,不同的主机头名称
A.不同的站点使用不同的IP地址
B.不同的站点使用相同的IP地址,不同的TCP端口
C.不同的站点使用相同的IP地址,不同的UDP端口
D.不同的站点使用相同的IP地址与TCP端口,不同的主机头名称
第1题
【问题1】(每空1分,共7分) 常用的 IP 访问控制列表有两种,它们是编号为(1)和 1300~1399 的标准访问控制列表和编为(2)和 2000~2699 的扩展访问控制列表、其中,标准访问控制列表是根据 IP 报的(3)来对 IP 报文进行过滤,扩展访问控制列表是根据 IP 报文的(4)、(5)、上层协议和时间等来对 IP 报文进行过滤。一般地,标准访问控制列表放置在靠近(6)的位置,扩展访问控制列表放置在靠近(7)的位置。 【问题2】(每空1分,共10分) 为保障安全,使用ACL对网络中的访问进行控制。访问控制的要求如下: (1)家属区不能访问财务服务器,但可以访问互联网; (2)学生宿舍区不能访问财务服务器,且在每天晚上18:00~24:00禁止访问互联网; (3)办公区可以访问财务服务器和互联网; (4)教学区禁止访问财务服务器,且每天8:00~18:00禁止访问互联网。 1.使用ACL对财务服务器进行访问控制,请将下面配置补充完整。 R1(config)access-list 1 (8) (9) 0.0.0.255 R1(config)access-Iist 1 deny 172.16.10.0 0.0.0.255 R1(config)access-list 1 deny 172.16.20.0 0.0.0.255 R1(config)access-Iist 1 deny (10) 0.0.0.255 Rl(config)mterface (11) R1(config-if)ip access-group 1 (12) 2.使用ACL对Internt进行访问控制,请将下面配置补充完整。 Route-Switch(config)time-range jxq ∥定义教学区时间范围 Route-Switch(config-tune-range) periodic daily (13) Route-Switch(config)time-range xsssq //定义学生宿舍区时间范围 Route-Switch(config-time-range)periodic (14) 18:00 t0 24:00 Route-Switch(config-time-range)exit Route-Switch(config)access-list 100 permit ip 172.16.10.0 0.0.0.255 any Route-Switch(config)access-list 100 permit ip 172.16.40.0 0.0.0.255 any Route-Switch(config)access-list 100 deny ip (15) 0.0.0.255 time-range jxq Route-Switch(corffig)access-list 100 deny ip (16) 0.0.0.255 time-range xsssq Route-Switch (config)interface (17) Route-Switch(config-if)ip access-group 100out 【问题3】(每空1分,共3分) 网络在运行过程中发现,家属区网络经常受到学生宿舍区网络的DDoS攻击,现对家属区网络和学生宿舍区网络之间的流量进行过滤,要求家属区网络可访问学生宿舍区网络,但学生宿舍区网络禁止访问家属区网络。 采用自反访问列表实现访问控制,请解释配置代码。 Route-Switch(config)ip access-hst extended infilter Route-Switch(config-ext-nacl)permit ip any 172.16.20.0 0.0.0.255 refiect jsq (18) Route-Switch(config-ext-nacl)exit Route-Switch(config)ip access-list extended outfilter Route-Switch(config-ext-nacl) evaluate jsq (19) Route-Switch(config-ext-nacl)exit Route-Switch(config)interface fastethernet 0/1 Route-Switch(config-if)ip access-group infilter in Route-Switch(config-if)ip access-group outfilter out //(20)
第2题
A.anonymous
B.IUSR_FTPsrv
C.Administrator
D.gues
第3题
A.将“Windows身份验证”设置配置为“已启用”。
B.使用所有默认设置,将“Forms身份验证”设置配置为“已启用”。
C.使用“服务”控制台将ASP.NET状态服务配置为用这个新的本地用户账户登录。
D.将“ASP.NET模拟”设置配置为“已启用”。编辑“ASP.NET模拟”设置,指定这个新的本地用户账户。
第4题
A.配置一个WMIeventtrigger(WMI事件触发器)
B.配置一个NetworkMonitorcapturefilter(网络监视器捕捉过滤器)
C.配置一个NetworkMonitortrigger(网络监视器触发器)
D.配置一个SystemMonitor(系统监视警报)
第5题
A.将服务器上的“基本身份验证”设置配置为“已启用”。
B.将服务器上的“摘要式身份验证”设置配置为“已启用”。
C.将服务器上的“Windows身份验证”设置配置为“已启用”。
D.将服务器上的“匿名身份验证”设置配置为“已禁用”。
第6题
A.包过滤防火墙
B.状态包检测防火墙
C.代理服务防火墙
D.分布式防火墙
第7题
A.在VPN服务器属性中配置了IP地址池
B.在VPN服务器属性中配置了通过DHCP服务器获取IP地址4
C.VPN连接中设置了IP地址
D.用户属性配置的IP地址比策略配置文件的IP地址优先级高
第8题
图3-1 某局域网拓扑结构图
A.ab3c3
B.a(1-b3)(1-c2)
C.a(1-b)3(1-c)2
D.a(1-(1-b3))(1-(1-c)2)
第9题
A.保持当前计数器,但是将采样率设为5秒一次
B.保持当前计数器,将采样率设为60秒一次
C.计数器改为捕获整个数据包,采样率15秒一次
D.计数器改为捕捉整个带宽,采样率60秒一次
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!