当前位置:CCNP(642-813)题库

问题:

[判断题]

Acme is a small shipping company that has an existing enterprise network comprised of 2 
switches;DSW1 and ASW2. The topology diagram indicates their layer 2 mapping. VLAN 40 is a new VLAN that will be used to provide the shipping personnel access to the server. For security reasons, it is necessary to restrict access to VLAN 20 in the following manner: 
- Users connecting to ASW1’s port must be authenticate before they are given access to the network. -Authentication is to be done via a Radius server:
- Radius server host: 172.120.39.46
-Radius key: rad123 
- Authentication should be implemented as close to the host device possible. 
- Devices on VLAN 20 are restricted to in the address range of 172.120.40.0/24. 
- Packets from devices in the address range of 172.120.40.0/24 should be passed on VLAN 20. 
- Packets from devices in any other address range should be dropped on VLAN 20. 
- Filtering should be implemented as close to the server farm as possible. 
The Radius server and application servers will be installed at a future date. You have been tasked with implementing the above access control as a pre-condition to installing the servers. You must use the available IOS switch features.
 

A . 正确
B . 错误

习近平总书记指出,要坚持()一起打,既坚决查处领导干部违纪违法案件,又切实解决发生在群众身边的不正之风和腐败问题。 正确。 错误。 银行利率一般不包括()利率。 正确。 错误。 代理服务器可以让计算机在使用私有IP地址的情况下也可以访问Internet资源。 正确。 错误。 锁脚锚杆的作用效果与打入角度有关,一般都在打入角度()时钢支架沉降值较小。 正确。 错误。 《中华人民共和国安全生产法》的施行日期是() 正确。 错误。

Acme is a small shipping company that has an existing enterprise network comprised of 2 
switches;DSW1 and ASW2. The topology diagram indicates their layer 2 mapping. VLAN 40 is a new VLAN that will be used to provide the shipping personnel access to the server. For security reasons, it is necessary to restrict access to VLAN 20 in the following manner: 
- Users connecting to ASW1’s port must be authenticate before they are given access to the network. -Authentication is to be done via a Radius server:
- Radius server host: 172.120.39.46
-Radius key: rad123 
- Authentication should be implemented as close to the host device possible. 
- Devices on VLAN 20 are restricted to in the address range of 172.120.40.0/24. 
- Packets from devices in the address range of 172.120.40.0/24 should be passed on VLAN 20. 
- Packets from devices in any other address range should be dropped on VLAN 20. 
- Filtering should be implemented as close to the server farm as possible. 
The Radius server and application servers will be installed at a future date. You have been tasked with implementing the above access control as a pre-condition to installing the servers. You must use the available IOS switch features.
 

参考答案:

  参考解析

本题暂无解析

在线 客服