更多“判断题访问控制列表能够用于匹配路由信息或者数据包的地址。并且只能区分某一类报文,无法过滤报文。A 对B 错”相关问题
  • 第1题:

    Quidway S系列交换机的访问控制列表可以做到()。

    A.过滤出所有TCP报文

    B.根据MAC地址进行分类

    C.将优先级不同的报文进行分类

    D.过滤出所有数据帧长度不符合要求的报文


    答案:ABCD

  • 第2题:

    对于标准型访问列表和扩展型访问列表,在应用于路由信息的过滤时,以下说法正确的是()

    A.标准型访问列表用于匹配路由信息的目的网段地址或下一跳地址

    B.扩展型访问列表则只用其源地址域匹配路由信息的源网段地址域

    C.扩展型访问列表则只用其目的地址域匹配路由信息的目的网段地址域

    D.扩展型访问列表则只用其源地址匹配域匹配路由信息的目的网段地址域


    参考答案:A, D

  • 第3题:

    下面关于IP访问控制列表的功能的描述中,错误的是( )。

    A) IP访问控制列表能拒绝接收或允许接收某些源IP地址的数据包进入路由器

    B) IP访问控制列表只能够提供基于源地址、目的地址和各种协议的过滤规则

    C) IP访问控制列表能拒绝或允许接收到达某些目的IP地址的数据包进入路由器

    D) IP访问控制列表可以用于带宽控制、限定路由更新内容等


    正确答案:B
    (22)B) 【解析】IP访问控制列表的过滤功能,提供了基于源地址、目的地址、各种协议和端口号的过滤准则。使用access-list 命令配置模式:access-list access-list-number {pemut|deny} protocol source wildcard-mask destination eildcard-mask [operator] [operand].

  • 第4题:

    下列有关路由表的说法中错误的是()

    • A、路由器只将自己认为的最佳路由添加到路由表中。
    • B、如果在查找路由表时,某个报文的目的地址未能找到匹配的路由项,则该报文将被丢弃。
    • C、如果在查找路由表时,某个报文的目的地址找到了匹配的路由项,则该报文将被转发,并且一定能够发送到最终的目的地址。
    • D、在路由表的表项中,出接口只能是物理接口,而不可能是loopback、virtual-template等逻辑接口和虚拟接口。

    正确答案:C,D

  • 第5题:

    访问控制列表可以过滤进入和流出路由器接口的数据包流量。


    正确答案:正确

  • 第6题:

    访问控制列表(Access Control List)是一个有序的语句(rule)集,它通过匹配报文中的信息与访问列表的参数,来允许或拒绝报文通过某个接口。


    正确答案:正确

  • 第7题:

    下列关于访问控制列表以及访问列表配置文件命令的说法中,正确的是哪些?()

    • A、访问列表有两类:IP标准列表,IP扩展列表
    • B、标准访问列表根据数据包的源地址来判断是允许或者拒绝数据包
    • C、normal/special字段表示该规则是在普通时间段中有效还是在特殊时间段有效,缺省是在普通时间段内有效
    • D、扩展访问列表使用除源地址以外更多的信息描述数据包匹配规则

    正确答案:A,B,C,D

  • 第8题:

    访问控制列表一般无法过滤的是()

    • A、进入和流出路由器接口的数据包流量
    • B、访问目的地址
    • C、访问目的端口
    • D、访问服务

    正确答案:A

  • 第9题:

    判断题
    访问控制列表(Access Control List)是一个有序的语句(rule)集它通过匹配报文中的信息与访问列表的参数来允许或拒绝报文通过某个接口。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    访问控制列表能够用于匹配路由信息或者数据包的地址。并且只能区分某一类报文,无法过滤报文。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    判断题
    高级访问控制列表提供标准匹配和精确匹配两种匹配方式。标准匹配即三层信息的匹配,匹配将忽略三层以外的信息;精确匹配则对所有的高级ACL的过滤规则进行匹配,这就要求防火墙必须记录首片分片报文的状态以获得完整的后续分片的匹配信息。缺省的模式为精确匹配方式。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    多选题
    Ipprefix-list是过滤列表的一种,当用于路由信息过滤时,哪些用法是不对的()
    A

    其匹配对象为路由信息的目的地址信息域或下一跳域

    B

    直接作用于路由器对象(gateway),使本地路由协议只能接收某些特定路由器发布的路由信息,这些路由器的地址必须通过ipprefix-list的过滤,在这种情况下,prefix-list的匹配对象为路由信息包IP报头的源地址

    C

    只有通过所有过滤表项,才能通过整个prefix-list的过滤

    D

    仅用于接收路由信息时


    正确答案: B,A
    解析: 暂无解析

  • 第13题:

    Ipprefix-list是过滤列表的一种,当用于路由信息过滤时,哪些用法是不对的()

    A.其匹配对象为路由信息的目的地址信息域或下一跳域

    B.直接作用于路由器对象(gateway),使本地路由协议只能接收某些特定路由器发布的路由信息,这些路由器的地址必须通过ipprefix-list的过滤,在这种情况下,prefix-list的匹配对象为路由信息包IP报头的源地址

    C.只有通过所有过滤表项,才能通过整个prefix-list的过滤

    D.仅用于接收路由信息时


    参考答案:C, D

  • 第14题:

    关于路由选择工具的描述,其中表述错误的是()

    A.ACL用于匹配路由信息或者数据包的地址,过滤不符合条件的路由信息或数据包

    B.前缀列表匹配对象为路由信息的目的地址或直接作用于路由器对象(gateway)

    C.as-path-filter是用来匹配BGP路由信息中的AS-PATH属性的。所以它只能用于过滤BGP路由

    D.community-filter是用来匹配BGP路由信息中的团体属性的,只能用于过滤BGP路由

    E.route-policy是一个强大的过滤工具,但是它只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为


    参考答案:E
    Route-policy不仅能对路由进行过滤,而且可以针对具体的路由修改其属性,如cost、tag等,故此题E说法是错误的,此题答案选E。

  • 第15题:

    访问控制列表通过检查报文中的关键字段来进行策略匹配,在运行RGOS的锐捷网络设备中,标准的IP访问控制列表是通过检查报文的哪一个字段?()

    • A、IP包长度
    • B、端口号
    • C、源IP地址
    • D、目的IP地址

    正确答案:C

  • 第16题:

    CAN总线传输报文中,ID场用于区分每个报文,并包含了该报文的相关信息,下面哪组属于ID场的相关信息()。

    • A、报文序列号
    • B、报文优先等级
    • C、报文的模块地址
    • D、报文的数据

    正确答案:A,B,C

  • 第17题:

    在对路由信息过滤时,可以使用基本访问控制列表和高级访问控制列表,下列关于两种访问控制列表TestInside GB0-283叙述正确的是()。

    • A、使用基本访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址
    • B、使用高级访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息
    • C、使用高级访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址
    • D、使用基本访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息

    正确答案:A,C

  • 第18题:

    关于状态检测型防火墙和包过滤型防火墙描述正确的是()。

    • A、包过滤型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
    • B、状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
    • C、因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配
    • D、状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性

    正确答案:B

  • 第19题:

    下面关于路由过滤的方法,哪些是可行的()

    • A、通过过滤路由协议报文
    • B、通过过滤路由协议报文中携带的路由信息
    • C、对于OSPF,通过过滤LSDB计算出的路由信息
    • D、对于OSPF,通过3类LSA

    正确答案:A,B,C,D

  • 第20题:

    判断题
    地址前缀列表将源地址、目的地址和下一跳地址前缀作为匹配条件的过滤器,只能在路由协议接收路由时使用。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    判断题
    黑名单是根据报文的目的IP地址进行过滤的一种方式。同基于ACL的包过滤功能相比,由于黑名单进行匹配的域非常简单,可以以很高的速度实现报文的过滤,从而有效地将特定IP地址发送来的报文屏蔽。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    判断题
    访问控制列表可以过滤进入和流出路由器接口的数据包流量,这句话是
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    下面关于前缀列表的特点描述,错误的是()
    A

    前缀列表可用来过滤lP前缀

    B

    前缀列表可以匹配前缀号和前缀长度

    C

    前缀列表对于路由前缀的匹配功能比访问控制列表更强

    D

    前缀列表可以用于数据包的过滤


    正确答案: A
    解析: 暂无解析

  • 第24题:

    访问控制列表可以过滤进入和流出路由器接口的数据包流量, (1.0分) [判断.] 对 错
    答案:对