单选题 某用户把AC设备以网桥模式部署用来审计内网用户的上网行为和做部分上网控制,若要使规则库能够成功的自动升级,该满足什么样的条件?
A、
网桥P必须要能上外网,如果网桥IP不能上外网,就不能自动升级了
C、
无需颐外设置, 网桥IP也可以任意设置,网桥模式下设备对内网用户是透明的,不会影响到上网和自动升级
D、
网析IP必须要能上外网,如果网折P不能上外网,那么必须DMZ口配置内网可以上外网的IP地址配置缺省路由指向能上网的网关,并且DMZ口需掖线到内网交换机
单选题 如下哪种部署环境,AC设备不能满足需求?
A、
三层交换机划分VLAN, AC网桥部署在三层交换机后面,做VLAN穿透
B、
AC下面接 = 层交换机,在AC上划分VLAN
D、
路由器做DHCP服务器,AC设备WAN口接路由器,自动获得P地址
单选题 关于AC设备多网桥的说法,下面哪个选项是不正确的
B、
多网桥一 般适用于客户内网有VRRP或HSRP环憤
C、
AC最多只支持两对桥, 每对桥可以配置多个桥接口
单选题 AC路由模式部署,下列哪些配置是正确的:
A、
选择“路由模式”,必须配置LAN, DMZ, WAN口的IP地址和代理上网
B、
选择 “路由模式”,LAN和WAN口IP均可以自动获得
C、
选择“路由模式”,可以只配置LANOP, WAN口启用“自动获得IP地址”
D、
选撣“路由模式”,配置LAN口和WAN口的IP地址,LAN口和WAN口IP可以任意配置,也可以设置在同一个网段
单选题 客户内网AC的IP地址是172.16.100.252,下列关于访问AC的方式,说法错误的是:
A、
可以 用http://172.16.100.252:85登录AC的内置数据中心
B、
可以用http://172.16.100.252:810 登录AC的外置数据中心
C、
可以用http://172.16.100.252 登录AC的认证页面
D、
可以用https://172.16.100.252 登录AC控制台
单选题 某用户内网有192.168.0.0-192.168.3.024的4个内网网段连接在一台三层交换机上,和三层交换机和AC设备相连的接口IP和MAC分别是192.168.4.254 (00-0-76-8f-68-0c)。现在需要在AC设备上开启防DOS攻击,请问下面哪个选项的设置是不正确的:
B、
①: 勾选,填入192.168.0.0-192.168.3.0/24. 。 ②:不勾选 ③:不勾选
C、
①:勾选,填入192.168.0.0-192.168.3.0/24, ②:不勾选 ③:勾选, 填入192.168.4.254
单选题 下列关于NAT的说法,不正确的是:
B、
由于私有地址不允许访问公网,当企业只有-个公网P地址,内网有众多电脑需妻上网时,需要在换入公网的设备上做NAT,转换源P地址,将私有地址转换成公网P地
C、
当内网有服务器需 要发布到公网时,需要在撞入公网的设备上做端口映射,即DNAT的另外- 种方式,转换目标IP地址,使内网的服务器能被公网用户访问到
D、
NAT即网絡地址转换, 不仅解决了P地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机
单选题 下列关于代理服务器的说法,不正确的是:
A、
代理服务器工作时, 代理客户端先把数据发给代理服务器,然后由代理服务器代理访问公网
B、
使用 代理服务器访问的另外一种优点在于可以对访问的数据进行加速, 代理服务器自带缓存功能,只要是被代理的数据都能被缓存加速。
C、
目前应用比较广 泛的代理方式为HTTP代理和SOCKS代理,HTTP代理工作在应用层,S0CKS代理工作在会话层,所以SOCKS代理要比HTTP代理快
D、
使用代理服务器 上网,可以隐藏真实的源IP地址,防止从公网恶意追踪和反向探则,攻击内网电脑