wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Вопросы об ACL и ААА

Total questions: 25

Worksheet time: 13mins

Name
Class
Date
1.

Какое из следующих утверждений является правильным в отношении типов и диапазонов списков управления доступом (ACL) для оборудования Huawei?

a)

Значение ACL уровня 2 находится в диапазоне 4000 – 4999

b)

Базовое значение ACL находится в диапазоне от 5000 до 5999

c)

Расширенное значение ACL варьируется от 3000 до 4000

d)

Диапазон значений ACL пользователя варьируется от 1000 до 2000

e)

ACL, определяемый пользователем варьируется от 2000 до 2999

2.

Какие из следующих параметров используются расширенным (Advanced) ACL?

a)

Номер порта назначения

b)

Тип протокола

c)

Временной диапазон

d)

МАС-адрес

e)

Исходный интерфейс

3.

Какие из перечисленных ниже компонентов входят в общую AAA архитектура

a)

Пользователи

b)

Сервер сетевого доступа (NAS)

c)

Сервер AAA

d)

Сервер портала

e)

Интернет

4.

Какие из следующих режимов аутентификации поддерживает AAA?

a)

Без аутентификации

b)

Локальная аутентификация

c)

Удаленная аутентификация

d)

Пользовательская аутентификация

e)

Доменная аутентификация

5.

Что такое аббревиатура AAA?

a)

Аутентификация

b)

Авторизация

c)

Учет

d)

Автоматизация

e)

Идентификация

6.

Если на сетевом устройстве настроена служба Telnet, но пользователь не может получить удаленный доступ к сетевому устройству, каковы возможные причины?

a)

Сетевое устройство недоступно

b)

Пароль, введенный пользователем, отличается от пароля, настроенного на сервере AAA

c)

Количество пользователей Telnet достигло максимального значения

d)

Неправильно настроен уровень пользователя Telnet

e)

Все ответы верны

7.

После сбоя служб в сети, администратор обнаружил, что конфигурация одного из корпоративных маршрутизаторов была изменена. Какие действия может предпринять администратор, чтобы предотвратить дальнейшие изменения? (Выберите три)

a)

Администратор должен ограничить доступ, установив привилегию входа пользователей в уровень 0

b)

Администратор должен настроить AAA для управления авторизацией пользователей на маршрутизаторе

c)

Администратор должен настроить ACL, чтобы только администратор мог управлять маршрутизатором

d)

Администратор должен настроить безопасность портов на маршрутизаторе

e)

Администратор должен настроить администратору привилегию уровень 15

8.

Какой протокол транспортного уровня и какой номер порта аутентификации используются RADIUS?

a)

UDP и 1812

b)

TCP и 1812

c)

TCP и 1813

d)

UDP и 1813

e)

ТСР/UDP и 1812/1813

9.

Диапазон номеров расширенного списка контроля доступа?

a)

3000-3999

b)

2000-2999

c)

4000-4999

d)

6000-6999

e)

5000-5999

10.

По умолчанию режимом аутентификации AAA является локальная аутентификация.

a)

True (Правда)

b)

False (Ложь)

11.

AAA поддерживает режимы: без учета, локальный учет и удаленный учет.

a)

False (Ложь)

b)

True (Правда)

12.

Локальная аутентификация пользователей выполняется на основе конфигурации домена на сервере NAS?

a)

True (Правда)

b)

False (Ложь)

13.

В маршрутизаторе используются список ACL для сопоставления данных о маршрутах, какой из перечисленных ниже сетевых трафиков будет заблокирован?
acl 2000

rule 1 permit source 192.168.1.1 0.0.0.0

rule 2 permit source 192.168.1.2 0.0.0.0

rule 3 deny    source 192.168.1.3 0.0.0.0

rule 4 permit 0.0.0.0 255.255.255.255

a)

192.168.1.3/24

b)

192.168.1.1/24

c)

192.168.1.2/24

d)

192.168.1.4/24

e)

192.168.1.5/24

14.

Если ACL3500 настроен на устройстве вручную, его нельзя использовать для управления номерами портов источника и назначения.

a)

False (Ложь)

b)

True (Правда)

15.

Если номер ACL равен 4010, на основе чего определяются правила ACL?

a)

MAC-адресов источника и назначения

b)

IP-адресов источника и назначения

c)

Номеров портов источника и назначения

d)

Групп списка управления пользователем

e)

IP-адреса источника

16.

Если обычному пользователю для аутентификации сетевым администратором не задан домен, то он (пользователь) относится к домену по умолчанию.

a)

True (Правда)

b)

False (Ложь)

17.

Какое из следующих утверждений о сценариях применения ACL неверно? ACL может применяться для …….

a)

создания VLAN

b)

преобразования адресов (NAT)

c)

фильтрации трафика

d)

политики маршрутизации

e)

настройки политик QoS

18.

Идентификатор правила находится в диапазоне от 0 до 4294967294

a)

False (Ложь)

b)

True (Правда)

19.

Сервер RADIUS может реализовывать аутентификацию и авторизацию, но не учет?

a)

False (Ложь)

b)

True (Правда)

20.

Расширенный ACL может сопоставлять номера портов источника и назначения пакетов и фильтровать TCP-пакеты с указанным номером порта назначения?

a)

True (Правда)

b)

False (Ложь)

21.

Какое из следующих утверждений относительно ACL 2001 является правильным?
[RTA]acl 2001

[RTA-acl-basic-2001]rule permit source 10.0.1.0 0.0.0.255

[RTA-acl-basic-2001]rule deny source 10.0.1.0 0.0.0.255

a)

Пакеты из сети 10.0.1.0/24 будут разрешены

b)

Пакеты из сети 10.0.1.0/24 будут отклонены

c)

Пакеты, предназначенные для сети 10.0.1.0/24, будут отклонены

d)

Пакеты, предназначенные для сети 10.0.1.0/24, будут разрешены

e)

Такое ACL не будет работать

22.

Шаг по умолчанию для идентификаторов правил ACL?

a)

5

b)

1

c)

10

d)

50

e)

100

23.

Какое из следующих правил является действительным правилом базового ACL?

a)

rule permit source any

b)

rule deny ip source any destination any

c)

rule deny tcp source any

d)

rule deny destination any

e)

rule permit udp ip source any destination any

24.

RTA был настроен с использованием AAA, как показано, и связан с доменом «huawei». Какая схема аутентификации будет использоваться для пользователей в домене huawei?

[RTA]aaa

[RTA-aaa]domain Huawei

[RTA-aaa-domain-huawei]authentication-scheme au1

[RTA-aaa-domain-huawei]authentication-scheme au2

a)

au2

b)

au1

c)

au1 и au2

d)

au1 будет использоваться. При удалении au1 пользователи будут использовать au2

e)

au2 будет использоваться. При удалении au2 пользователи будут использовать au1

25.

Каков диапазон номеров базового ACL?

a)

2000-2999

b)

3000-3999

c)

4000-4999

d)

5000-5999

e)

6000-6031