A.地址转换可以是内部网络用户(私有IP地址)方便访问Internet
B.地址转换可以使内部局域网的许多主机共享一个IP地址上网
C.地址转换能够处理IP报头加密的情况
D.地址转换可以屏蔽内部网络的用户,提高内部网络的安全性
A.连续地址在层次结构网络中易进行路由汇总,大大缩减路由表,提高路由计算的效率,加速路由收敛
B.地址分配在每一层次上都要有合理的预留,在网络规模扩展时能保证地址叠加所需的连续性
C.一个AS内部可以有俩个主机采用相同的IP地址
D.地址规划与网络拓扑结构和网络承载业务结合起来,便于路由规划和Qos部署
A.ARP是指攻击者直接向受害者主机发送错误的ARP应答报文,使得受害者主机将错误的硬件地址映射关系存入到ARP缓存中,从而起到冒充主机的目的
B.单纯利用ARP欺骗攻击时,ARP欺骗通常影响的是内部子网,不能跨越路由实施攻击
C.解决ARP的一个有效方法是采用“静态”的ARP缓存,如果发生硬件地址的更改,需要人工更新缓存
D.彻底解决ARP欺骗的方法是避免使用ARP协议和ARP缓存,直接采用IP地址和其他主机进行连接
A、外部主机202.38.0.50可以ping通任何内部主机; B、内部主机10.10.10.5,可以任意访问外部网络资源; C、外部202.38.5.0 255.255.255.0网段主机可以与此内部网主机建立tcp连接; D、外部202.38.0.0 255.255.255.0网段主机不可以与此内部网主机建立tcp连接 E、内部任意主机都可以与外部任意主机建立tcp连接; F、内部任意主机只可以与外部202.38.0.0 255.255.255.0网段主机建立tcp连接
A.i-SPF(增量SPF计算)
B.PRC(部分路由重计算)
C.LSP快速扩散
D.智能定时器
【题目描述】
43、某单位路由器防火墙作了如下配置: firewall enable access-list normal 101 permit ip 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 access-list normal 101 deny tcp 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 gt 1024 access-list normal 101 deny ip any any 端口配置如下 interface Serial0 Enable Ip address 202.38.111.25 255.255.255.0 encapsulation ppp ip access-group 101 out interface Ethernet0 ip address 10.10.10.1 255.255.255.0 内部局域网主机均为10.10.10.0 255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):A、外部主机202.38.0.50可以ping通任何内部主机; B、内部主机10.10.10.5,可以任意访问外部网络资源; C、外部202.38.5.0 255.255.255.0网段主机可以与此内部网主机建立tcp连接; D、外部202.38.0.0 255.255.255.0网段主机不可以与此内部网主机建立tcp连接 E、内部任意主机都可以与外部任意主机建立tcp连接; F、内部任意主机只可以与外部202.38.0.0 255.255.255.0网段主机建立tcp连接
【我提交的答案】: |
【参考答案与解析】: 正确答案:AC |
水能给我解释下这题的答案
A.SNAT
B.DNAT
C.SNAT+DNAT
D.以上均不是