Huawei
GB0-190-CN · Question #348
NAPT 主要对数据包的______信息进行转换?(选择一项或多项)
The correct answer is B. 192.168.1.0/24 网段的客户不能通过WWW 方式打开外部网页 C. 192.168.0.0/24 网段的客户可以通过FTP 方式从Internet 上下载数据 D. 192.168.1.0/24 网段的客户不能够通过Outlook 等邮件客户端收发外部邮件. 349. 在配置完NAPT 后,发现有些内网地址始终可以ping 通外网,有些则始终不能,可能的 350. 下面关于Easy IP 的说法中,错误的是______。(选择一项或多项) 351. 下面关于Easy IP 的说法中,正确的是______。(选择一项或多项) 352. 若NAT 设备的公网地址是通过ADSL 由运营商动态分配的,在这种情况下,可以使用 353. 一台MSR 路由器通过S1/0 接口连接Internet,GE0/0 接口连接局域网主机,局域网主 机所在网段为10.0.0.0/8,在Internet 上有一台IP…
Network Security Features
Question
NAPT 主要对数据包的______信息进行转换?(选择一项或多项)
Options
- A192.168.1.0/24 网段的客户可以通过Outlook 等邮件客户端正常收发外部邮件
- B192.168.1.0/24 网段的客户不能通过WWW 方式打开外部网页
- C192.168.0.0/24 网段的客户可以通过FTP 方式从Internet 上下载数据
- D192.168.1.0/24 网段的客户不能够通过Outlook 等邮件客户端收发外部邮件
- E任何源网段发出的数据流都被禁止通过
How the community answered
(21 responses)- A5% (1)
- B86% (18)
- E10% (2)
Explanation
- 在配置完NAPT 后,发现有些内网地址始终可以ping 通外网,有些则始终不能,可能的 350. 下面关于Easy IP 的说法中,错误的是______。(选择一项或多项) 351. 下面关于Easy IP 的说法中,正确的是______。(选择一项或多项) 352. 若NAT 设备的公网地址是通过ADSL 由运营商动态分配的,在这种情况下,可以使用 353. 一台MSR 路由器通过S1/0 接口连接Internet,GE0/0 接口连接局域网主机,局域网主 机所在网段为10.0.0.0/8,在Internet 上有一台IP 地址为202.102.2.1 的FTP 服务器。通过在 路由器上配置IP 地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP 服务 器),如今在路由器上增加如下配置: rule 0 deny tcp source 10.1.1.1 0 source-port eq ftp destination 202.102.2.1 0 然后将此ACL 应用在GE0/0 接口的inbound 和outbound 方向,那么这条ACL 能实现下列哪 354. 在路由器MSR-1 上看到如下信息: [MSR-1]display acl 3000 Advanced ACL 3000, named -none-, 2 rules, rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 10 deny ip (19 times matched) 该ACL 3000 已被应用在正确的接口以及方向上。据此可知_______。(选择一项或多项) HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分 别连接客户端主机HostA 和HostB。其中HostA 的IP 地址为192.168.0.2/24,MSR-2 的S0/0 接口地址为1.1.1.2/30,通过配置其他相关的IP 地址和路由目前网络中HostA 可以和HostB 实现互通。如今客户要求不允许HostA 通过地址1.1.1.2 Telnet 登录到MSR-2。那么如下哪些 [MSR-1]firewall enable [MSR-1]acl number 3000 [MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.1 0.0.0.255 destination 1.1.1.2 destination-port eq telnet [MSR-1]firewall enable [MSR-1]acl number 3000 [MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.2 0 destination 1.1.1.2 0 destination- [MSR-1]firewall enable [MSR-1]acl number 3000 [MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.1 0.0.0.255 destination 1.1.1.2 0 destination-port eq [MSR-1]firewall enable [MSR-1]acl number 3000 [MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.2 0 destination 1.1.1.2 0.0.0.3 destination-port eq 356. 某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 两台MSR 路由器MSR1、MSR2 通过各自的S1/0 接口背靠背互连,各自的 GigabitEthernet0/0 接口分别连接客户端主机HostA 和HostB。通过配置IP 地址和路由目前 网络中HostA 可以和HostB 实现互通。如今在MSR-2 上增加了如下配置: rule 0 deny tcp destination-port eq telnet interface Serial1/0 link-protocol ppp ip address 1.1.1.2 255.255.255.252 firewall packet-filter 3000 inbound firewall packet-filter 3000 outbound interface GigabitEthernet0/0 ip address 10.1.1.1 255.255.255.0 357. 某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 其中两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接 口分别连接客户端主机HostA 和HostB。通过配置IP 地址和路由,目前网络中HostA 可以和 HostB 实现互通。HostA 的IP地址为192.168.0.2/24,默认网关为192.168.0.1。MSR-1 的 GE0/0 接口地址为192.168.0.1/24。在MSR-1上增加了如下配置: firewall default permit rule 0 deny icmp source 192.168.0.2 0 icmp-type echo-reply interface GigabitEthernet0/0 firewall packet-filter 3003 inbound 358. 在一台路由器上配置了如下的ACL: acl number 2000 match-order auto rule 5 permit source 192.168.9.0 0.0.7.255 假设该ACL 应用在正确的接口以及正确的方向上,那么______。(选择一项或多项) 359. 客户的一台MSR 路由通过广域网接口S1/0 连接Internet,通过局域网接口GE0/0 连接 办公网络,目前办公网络用户可以正常访问Internet。在路由器上增加如下的ACL 配置: firewall default deny rule 0 deny icmp rule 5 permit tcp destination-port eq 20 interface GigabitEthernet0/0 firewall packet-filter 3000 inbound firewall packet-filter 3000 outbound 那么______。(选择一项或多项) 360. 客户的路由器MSR-1 的GE0/0 接口下连接了一台三层交换机,而此三层交换机是其所 连接的客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全 网已经正常互通,办公网用户可以访问Internet。在该路由器上添加如下ACL 配置: rule 0 deny ip source 192.168.1.0 0.0.0.255 rule 5 permit tcp source 192.168.0.0 0.0.255.255 rule 10 permit icmp 同时将ACL 3004 应用在GE0/0 的inbound 方向,那么______。(选择一项或多项) 361. 客户的路由器MSR-1 的GigabitEthernet0/0 接口下连接了一台三层交换机,而此三层交 换机为客户办公网络的多个网段的默认网关所在。同时该路由器的广域网接口连接到 Internet,而Internet 上有DNS 服务器为客户局域网内的主机提供服务, 客户的办公网络可 以正常访问Internet , 如今在MSR-1 的GigabitEthernet0/0 的inbound 方向应用了如下 rule 0 deny tcp source 192.168.1.0 0.0.0.255 rule 5 permit ip 那么______。(选择一项或多项) 362. 客户的网络结构如图所示。要实现如下需求:__
Topics
#NAPT#NAT#port translation#address translation
Community Discussion
No community discussion yet for this question.