更多“ACL做安全过滤时一般放在()”相关问题
  • 第1题:

    下列有关标准ACL和扩展ACL的说法中哪两种正确()

    A.扩展ACL仅过滤源地址,必须放置在靠近目的地址的位置

    B.通常放置标准ACL后,所有数据包会通过网络并在目的地被过滤

    C.过滤要求较复杂时(例如根据特定协议进行过滤)使用标准ACL

    D.扩展ACL根据多种条件进行过滤,其放置在靠近源地址的位置,以减少通过网络的流量。


    正确答案:BD

  • 第2题:

    常用基于IP的访问控制列表(ACL)有基本和高级两种。下面关于ACL的描述中,错误的是 ( ) 。

    A.基本ACL可以根据分组中的IP 源地址进行过滤
    B.高级ACL可以根据分组中的IP 目标地址进行过滤
    C.基本ACL可以根据分组中的IP 目标地址进行过滤
    D.高级ACL可以根据不同的上层协议信息进行过滤

    答案:C
    解析:
    基本ACL只能根据分组中的IP源地址进行过滤。

  • 第3题:

    ACL做流量过滤时一般放在()

    • A、入站接口
    • B、出站接口
    • C、个人计算机上
    • D、服务器计算机上

    正确答案:B

  • 第4题:

    在包过滤防火墙中,定义数据包过滤规则的是()。

    • A、路由表
    • B、ARP
    • C、NAT
    • D、ACL

    正确答案:D

  • 第5题:

    ​在问卷中,过滤性问题一般放在最后。


    正确答案:正确

  • 第6题:

    SecPathT系列IPS设备支持的安全策略有()

    • A、攻击防护策略(IPS策略)
    • B、ACL策略
    • C、带宽管理策略
    • D、URL过滤策略

    正确答案:A,C,D

  • 第7题:

    EAD处理流程中,关于向设备下发的ACL,以下说法正确的是()。

    • A、隔离ACL通过私有RADIUS报文下发,安全ACL通过标准RADIUS报文下发
    • B、隔离ACL通过标准RADIUS报文下发,安全ACL通过私有RADIUS报文下发
    • C、隔离ACL和安全ACL都通过私有RADIUS报文下发
    • D、当安全级别中配置了“不安全提示阈值”后,则服务器会先下发安全ACL

    正确答案:B,D

  • 第8题:

    在华为设备上部署ACL时,下面描述正确的是()。

    • A、在接口下调用ACL只能应用于出口方向
    • B、同一个ACL可以调用在多个接口下
    • C、ACL定义规则时,只能按照10、20、30这样的顺序
    • D、ACL不可以用于过滤OSPF流量,因为OSPF流量不使用UDP协议封装
    • E、ACL可以匹配报文的TCP/UDP的端口号,且可以指定端口号的范围

    正确答案:B,E

  • 第9题:

    单选题
    包过滤防火墙的主要特点包括()
    A

    随着ACL复杂度和长度的增加,防火墙过滤性能呈指数下降趋势

    B

    静态的ACL规则难以适应动态的安全过滤要求

    C

    不检查会话也不分析数据,这很容易让黑客蒙混过关

    D

    能够完全控制网络信息的交换,控制会话过程,具有较高的安全性


    正确答案: D
    解析: 暂无解析

  • 第10题:

    多选题
    以下关于高级ACL描述正确的是()
    A

    高级ACL支持基于协议类型过滤报文。可以过滤的协议号的取值可以是1~255

    B

    编号范围3000~3999

    C

    可以定义生效时间

    D

    可以根据MAC地址过滤报文


    正确答案: D,A
    解析: 暂无解析

  • 第11题:

    判断题
    防火墙的安全设计原理来自包过滤与应用代理技术,两边是连接不同网络的接口,中间是访问控制列表ACL,数据流要经过ACL的过滤才能通过。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    问答题
    【问题1】(4 分) 包过滤防火墙使用ACL 实现过滤功能,通常的ACL 分为两种,编号为1-99的ACL 根据IP 报文的源地址域进行过滤,称为 (1) ;编号为100-199 的ACL 根据IP 报文中的更多域对数据包进行控制,称为 (1) 。

    正确答案: (1)标准访问控制列表、(2)扩展服务控制列表
    解析: 暂无解析

  • 第13题:

    访问控制列表(ACL)分为标准和扩展两种。下面关于ACI.的描述中,错误的是( ). 。

    A.标准ACL可以根据分组中的IP源地址进行过滤

    B.扩展ACL可以根据分组中的IP目标地址进行过滤

    C.标准ACL可以根据分组中的IP目标地址进行过滤

    D.扩展ACL可以根据不同的上层协议信息进行过滤


    正确答案:C
    解析:访问控制列表(Access Control IJist,ACI。)是路由器和交换机接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。这张表中包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了对某种访问进行控制。信息点间通信,内外网络的通信都是企业网络中必不可少的业务需求,但是为了保证内网的安全性,需要通过安全策略来保障非授权用户只能访问特定的网络资源,从而达到对访问进行控制的目的。简而言之,ACL是可以过滤网络中的流量,控制访问的一种网络技术手段。访问控制列表(ACL)分为标准和扩展两种,标准ACL可以根据分组中的IP源地址和l目的地址进行过滤,扩展ACL可以根据不同的上层协议信息进行过滤。标准ACI一不能根据目的地址过滤,因此选c。

  • 第14题:

    路由器的访问控制列表(ACL)的作用是()。

    • A、ACL可以监控交换的字节数
    • B、ACL提供路由过滤功能
    • C、ACL可以检测网络病毒
    • D、ACL可以提高网络的利用率

    正确答案:B

  • 第15题:

    访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是()。

    • A、标准ACL可以根据分组中的IP源地址进行过滤
    • B、扩展ACL可以根据分组中的IP目标地址进行过滤
    • C、标准ACL可以根据分组中的IP目标地址进行过滤
    • D、扩展ACL可以根据不同的上层协议信息进行过滤

    正确答案:C

  • 第16题:

    ACL做安全过滤时一般放在()

    • A、入站接口
    • B、出站接口
    • C、个人计算机上
    • D、服务器计算机上

    正确答案:A

  • 第17题:

    配置BGP对路由进行控制时,常用的过滤器有()。

    • A、Filter-polic
    • B、Route-polic
    • C、AS-Pathlist
    • D、ACL

    正确答案:A,B,C

  • 第18题:

    ACL(访问控制列表)的类型包括有()。

    • A、基于时间段的包过滤
    • B、基本ACL
    • C、高级ACL
    • D、二层ACL

    正确答案:A,B,C,D

  • 第19题:

    SecPath T系列IPS设备支持的安全策略有()

    • A、攻击防护策略(IPS策略)
    • B、ACL策略
    • C、带宽管理策略
    • D、URL过滤策略。

    正确答案:A,C,D

  • 第20题:

    【问题1】(4 分) 包过滤防火墙使用ACL 实现过滤功能,通常的ACL 分为两种,编号为1-99的ACL 根据IP 报文的源地址域进行过滤,称为 (1) ;编号为100-199 的ACL 根据IP 报文中的更多域对数据包进行控制,称为 (1) 。


    正确答案: (1)标准访问控制列表、(2)扩展服务控制列表

  • 第21题:

    多选题
    访问控制列表ACL有哪些作用?()
    A

    安全控制

    B

    端口安全

    C

    流量标识

    D

    流量过滤


    正确答案: C,A
    解析: 暂无解析

  • 第22题:

    单选题
    访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是()。
    A

    标准ACL可以根据分组中的IP源地址进行过滤

    B

    扩展ACL可以根据分组中的IP目标地址进行过滤

    C

    标准ACL可以根据分组中的IP目标地址进行过滤

    D

    扩展ACL可以根据不同的上层协议信息进行过滤


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    ACL做安全过滤时一般放在()
    A

    入站接口

    B

    出站接口

    C

    个人计算机上

    D

    服务器计算机上


    正确答案: D
    解析: 暂无解析

  • 第24题:

    单选题
    ACL做流量过滤时一般放在()
    A

    入站接口

    B

    出站接口

    C

    个人计算机上

    D

    服务器计算机上


    正确答案: A
    解析: 暂无解析