窗体顶端
单选题:
1、Cisco ASA 5510的最大吞吐量为:
A 250Mb/s
B 150Mb/s
C 300Mb/s
D 350Mb/s
2、Cisco ASA 5540的最大吞吐量为:
A 400Mb/s
B 300Mb/s
C 450Mb/s
D 650Mb/s
3、单台Cisco ASA 5580-40的最大吞吐量为:
A 5Gb/s
B 15Gb/s
C 10Gb/s
D 2Gb/s杨幂魏大勋恋爱了吗
4、使用明文方式远程管理ASA的方法是:
A aux
B telnet
C ssh
D consle
5、如果给ASA的一个接口命名为outside,则其默认安全级别为:
A 50
B 60
C 100
D 0
6、网络需要部署一台防火墙,最不合理的位置是哪个:
A 服务器区域和办公区域之间
B 终端接入
C 服务器区域和互联网区域之间
D 企业互联网边界
7、ASA 5510有一个专用管理的接口是哪个:
A management
B F0/0
C E0/0
D S0/0
8、对路由器和ASA上ACL区别的说法中,错误的是:
A 路由器ACL使用通配符(反掩码)
B 只有ASA的ACL最后会有默认的配置 deny any any
C ASA的ACL可以在全局下应用,路由器不可以
D ASA的ACL使用正掩码
9、在ASA全局下的命令:icmp deny any dmz,作用是什么:
B 阻止从dmz接口进入,穿越防火墙的icmp流量
C 拒绝所有穿越防火墙的ICMP流量
D 阻止从dmz接口进入,到达outside接口的icmp流量
10、对ASA上时间列表的说法中,错误的是哪个:
A 时间ACL只能和命名ACL一起工作,不支持扩展ACL的配置
B 建立了时间范围之后,需要激活。这是通过将time-range 参数添加到ACL 母亲节送妈妈什么花语句中来激活它
C Absolute参数表示绝对时间即只执行一次,指定单个时间周期,只在此周期有效
D Periodic 参数表示(重复性,周期性) 命令指定一个重复发生的时间周期,在这个周期范围内的时间是有效的。
多选题:
1、以下产品中不属于Cisco ASA产品线的是:
A Cisco ASA 5540
B Cisco ASA 5518
C Cisco ASA 5506
D Cisco ASA 5524
2、以下属于ASA的VPN加密授权的是:
A DES
B 3DES/AES
C MD5
D DES/AES
3、下列哪些是ASA防火墙的特性:
A 多模式防火墙
泳儿图片B SSL VPN
C FO(Failover)
D 透明墙
4、ASA可以使用以下哪些方式进行远程管理:
A telnet
B consle
C AUX
D SSH
5、下面哪些协议的流量穿越ASA后不会产生状态化表项:
A http
B telnet
C tftp
D ICMP
6、下面一些关于ASA的说法,错误的是:
A ASA都不支持BGP
B ASA都不支持EIGRP
C ASA都不支持RIP
D ASA都不支持OSPF
7、以下关于ASA上ACL的说法中,错误的是哪些:
A ASA上调用的ACL以后,对已经建立的连接不生效
B ASA上调用的ACL以后,会立刻生效,已经建立的连接也会立刻被防火墙断开
C ASA上的同一个接口调用ACL的时候,该接口两个方向的ACL必须是同一个
D ASA上的ACL红烧鱼必须要进入到接口进行调用
8、以下有关ASA上使用的ACL的说法中,错误的是哪些:
A ASA上调用的ACL对初始化流量不起作用
B ASA上的同一个接口调用ACL的时候,该接口两个方向的ACL可以是不同的两个ACL
C ASA上的ACL需要进入到接口进行调用
D ASA上调用的ACL以后,会立刻生效,已经建立的连接也会立刻被防火墙断开
9、以下说法中错误的是哪些:
A ASA上的ACL需要进入到接口进行调用
B ASA上的同一个接口调用ACL的时候,该接口两个方向的ACL必须是同一个
C ASA上调用的ACL只对初始化流量起作用
D ASA上调用的ACL以后,会立刻生效,已经建立的连接也会立刻被防火墙断开
10、以下关于ASA上ACL的作用描述,错误的是哪些:
李现女友A ASA上调用的ACL以后,会立刻生效,已经建立的连接也会立刻被防火墙断开
B ASA上调用的ACL对初始化流量不起作用
C ASA上的同一个接口调用ACL的时候,该接口两个方向的ACL必须是同一个
D ASA上的潘玮柏受伤ACL在全局调用
判断题:
1、Cisco ASA 5520默认的SSL VPN授权数量为2个:
√
×
2、ASA上,inbound流量默认为放行:
√
×
3、ACL中文解释为:访问控制列表:
√
×
4、Cisco路由器的ACL是在接口调用的,与ASA不一样:
√
×
5、ASA上配置ACL时使用正掩码,而路由器使用反掩码:
√
×
6、ASA上的ACL写法与IOS路由器上ACL的配置方法有一定区别:
√
×
7、ASA上调用的ACL只对抵达防火墙自身的流量起作用:
√
×
8、Cisco路由器的ACL和ASA上的ACL一样,都是在接口下调用的:
√
×
9、ASA上不能在ACL条目中插入新的ACL条目,只能按顺序在后面添加:
√
×
10、ASA上的ACL条目序号是以加 100 的方式递增的:
√
×
发布评论