Font size
WorksheetsВопросы об ACL и ААА
Total questions: 25
Worksheet time: 13mins
Какое из следующих утверждений является правильным в отношении типов и диапазонов списков управления доступом (ACL) для оборудования Huawei?
Значение ACL уровня 2 находится в диапазоне 4000 – 4999
Базовое значение ACL находится в диапазоне от 5000 до 5999
Расширенное значение ACL варьируется от 3000 до 4000
Диапазон значений ACL пользователя варьируется от 1000 до 2000
ACL, определяемый пользователем варьируется от 2000 до 2999
Какие из следующих параметров используются расширенным (Advanced) ACL?
Номер порта назначения
Тип протокола
Временной диапазон
МАС-адрес
Исходный интерфейс
Какие из перечисленных ниже компонентов входят в общую AAA архитектура
Пользователи
Сервер сетевого доступа (NAS)
Сервер AAA
Сервер портала
Интернет
Какие из следующих режимов аутентификации поддерживает AAA?
Без аутентификации
Локальная аутентификация
Удаленная аутентификация
Пользовательская аутентификация
Доменная аутентификация
Что такое аббревиатура AAA?
Аутентификация
Авторизация
Учет
Автоматизация
Идентификация
Если на сетевом устройстве настроена служба Telnet, но пользователь не может получить удаленный доступ к сетевому устройству, каковы возможные причины?
Сетевое устройство недоступно
Пароль, введенный пользователем, отличается от пароля, настроенного на сервере AAA
Количество пользователей Telnet достигло максимального значения
Неправильно настроен уровень пользователя Telnet
Все ответы верны
После сбоя служб в сети, администратор обнаружил, что конфигурация одного из корпоративных маршрутизаторов была изменена. Какие действия может предпринять администратор, чтобы предотвратить дальнейшие изменения? (Выберите три)
Администратор должен ограничить доступ, установив привилегию входа пользователей в уровень 0
Администратор должен настроить AAA для управления авторизацией пользователей на маршрутизаторе
Администратор должен настроить ACL, чтобы только администратор мог управлять маршрутизатором
Администратор должен настроить безопасность портов на маршрутизаторе
Администратор должен настроить администратору привилегию уровень 15
Какой протокол транспортного уровня и какой номер порта аутентификации используются RADIUS?
UDP и 1812
TCP и 1812
TCP и 1813
UDP и 1813
ТСР/UDP и 1812/1813
Диапазон номеров расширенного списка контроля доступа?
3000-3999
2000-2999
4000-4999
6000-6999
5000-5999
По умолчанию режимом аутентификации AAA является локальная аутентификация.
True (Правда)
False (Ложь)
AAA поддерживает режимы: без учета, локальный учет и удаленный учет.
False (Ложь)
True (Правда)
Локальная аутентификация пользователей выполняется на основе конфигурации домена на сервере NAS?
True (Правда)
False (Ложь)
В маршрутизаторе используются список ACL для сопоставления данных о маршрутах, какой из перечисленных ниже сетевых трафиков будет заблокирован?
acl 2000
rule 1 permit source 192.168.1.1 0.0.0.0
rule 2 permit source 192.168.1.2 0.0.0.0
rule 3 deny source 192.168.1.3 0.0.0.0
rule 4 permit 0.0.0.0 255.255.255.255
192.168.1.3/24
192.168.1.1/24
192.168.1.2/24
192.168.1.4/24
192.168.1.5/24
Если ACL3500 настроен на устройстве вручную, его нельзя использовать для управления номерами портов источника и назначения.
False (Ложь)
True (Правда)
Если номер ACL равен 4010, на основе чего определяются правила ACL?
MAC-адресов источника и назначения
IP-адресов источника и назначения
Номеров портов источника и назначения
Групп списка управления пользователем
IP-адреса источника
Если обычному пользователю для аутентификации сетевым администратором не задан домен, то он (пользователь) относится к домену по умолчанию.
True (Правда)
False (Ложь)
Какое из следующих утверждений о сценариях применения ACL неверно? ACL может применяться для …….
создания VLAN
преобразования адресов (NAT)
фильтрации трафика
политики маршрутизации
настройки политик QoS
Идентификатор правила находится в диапазоне от 0 до 4294967294
False (Ложь)
True (Правда)
Сервер RADIUS может реализовывать аутентификацию и авторизацию, но не учет?
False (Ложь)
True (Правда)
Расширенный ACL может сопоставлять номера портов источника и назначения пакетов и фильтровать TCP-пакеты с указанным номером порта назначения?
True (Правда)
False (Ложь)
Какое из следующих утверждений относительно ACL 2001 является правильным?
[RTA]acl 2001
[RTA-acl-basic-2001]rule permit source 10.0.1.0 0.0.0.255
[RTA-acl-basic-2001]rule deny source 10.0.1.0 0.0.0.255
Пакеты из сети 10.0.1.0/24 будут разрешены
Пакеты из сети 10.0.1.0/24 будут отклонены
Пакеты, предназначенные для сети 10.0.1.0/24, будут отклонены
Пакеты, предназначенные для сети 10.0.1.0/24, будут разрешены
Такое ACL не будет работать
Шаг по умолчанию для идентификаторов правил ACL?
5
1
10
50
100
Какое из следующих правил является действительным правилом базового ACL?
rule permit source any
rule deny ip source any destination any
rule deny tcp source any
rule deny destination any
rule permit udp ip source any destination any
RTA был настроен с использованием AAA, как показано, и связан с доменом «huawei». Какая схема аутентификации будет использоваться для пользователей в домене huawei?
[RTA]aaa
[RTA-aaa]domain Huawei
[RTA-aaa-domain-huawei]authentication-scheme au1
[RTA-aaa-domain-huawei]authentication-scheme au2
au2
au1
au1 и au2
au1 будет использоваться. При удалении au1 пользователи будут использовать au2
au2 будет использоваться. При удалении au2 пользователи будут использовать au1
Каков диапазон номеров базового ACL?
2000-2999
3000-3999
4000-4999
5000-5999
6000-6031
