logo
СиСПК (ВАСИН)-лекции

Контрольный тест по Лекции 14

1. Сетевые фильтры (списки доступа) создаются:

1. Только для входящих пакетов

2. Только для исходящих пакетов

3. Для входящих и исходящих пакетов

4. Для транзитных пакетов

5. Для пакетов, предназначенных удаленным сетям

2. Стандартный список доступа анализирует следующие параметры:

  1. IP-адрес источника

  2. IP-адрес назначения

  3. Номер порта верхнего уровня

  4. Маску подсети

  5. МАС-адрес источника и назначения

3. Расширенный список доступа анализирует следующие параметры: (выбрать 3 ответа)

  1. IP-адреса источника и назначения

  2. МАС-адрес источника и назначения

  3. Протокол

  4. Номер порта верхнего уровня

  5. Маску подсети

4. Запись в списке доступа

Router_A(config)#access-list 11 permit 192.168.30.11 0.0.0.0

  1. Разрешает доступ к конечному узлу 192.168.30.11 сети

  2. Запрещает доступ к конечному узлу 192.168.30.11 сети

  3. Разрешает доступ конечному узлу 192.168.30.11 к сети

  4. Запрещает доступ конечному узлу 192.168.30.11 к сети

5. Запись в списке доступа

Router_A(config)#access-list 11 permit host 192.168.30.15

  1. Разрешает доступ к хосту 192.168.30.15 сети

  2. Запрещает доступ к хосту 192.168.30.15 сети

  3. Разрешает доступ хосту 192.168.30.15 к сети

  4. Запрещает доступ хосту 192.168.30.15 к сети

6. Запись в строке конфигурации

Router_А(config-if)#ip access-group 12 out

  1. Определяет группу из 12 списков доступа

  2. Определяет доступ группы из хостов к сети

  3. Устанавливает список доступа 12 на интерфейс для входящего трафика

  4. Устанавливает список доступа 12 на интерфейс для исходящего трафика

7. Запись в строке списка доступа

Router_А(config-ext-nac1)#permit tcp host 192.168.30.11 host 192.168.10.25 eq 8080

принадлежит:

  1. Стандартному именованному списку доступа

  2. Стандартному не именованному списку доступа

  3. Расширенному не именованному списку доступа

  4. Расширенному именованному списку доступа

8. Запись в строке списка доступа

Router_А(config-ext-nac1)#permit tcp host 192.168.30.11 host 192.168.10.25 eq 8080

означает:

  1. Узлу 192.168.30.11разрешен доступ к узлу192.168.10.25 по Telnet

  2. Узлу 192.168.30.11запрещен доступ к узлу192.168.10.25 по Telnet

  3. Узлу 192.168.10.25разрешен доступ к узлу192.168.30.11 по протоколу HTTP

  4. Узлу 192.168.10.25запрещен доступ к узлу192.168.30.11 по протоколу HTTP

  5. Узлу 192.168.30.11разрешен доступ к узлу192.168.10.25 по протоколу HTTP

9. Запись в строке списка доступа

Router_А(config)#access-list 115 permit ip any any

означает:

  1. Стандартный список доступа 115 разрешает всем IPпакетам доступ ко всем узлам сети

  2. Расширенный список доступа 115 разрешает всем IPпакетам доступ ко всем узлам сети

  3. Стандартный список доступа 115 запрещает всем IPпакетам доступ ко всем узлам сети

  4. Расширенный список доступа 115 запрещает всем IPпакетам доступ ко всем узлам сети

10. В конце списка доступа

  1. Неявно присутствует запись deny any

  2. Неявно присутствует запись permitany

  3. Неявно заданные записи отсутствуют

  4. Необходимо задать строку с утверждениями denyanyилиpermitany