更多“判断题match-fragments参数仅能应用于高级访问控制列表。()A 对B 错”相关问题
  • 第1题:

    按照访问控制列表的用途,可访问控制列表分为3类,这3类分别为()

    A.基本的访问控制列表

    B.高级的访问控制列表

    C.基于接口的访问控制列表

    D.数字的访问控制列表


    参考答案:A, B, C

  • 第2题:

    下列哪项参数不能用于高级访问控制列表?()

    A.物理接口

    B.目的端口号

    C.协议号

    D.时间范围


    参考答案:A

  • 第3题:

    访问控制列表(ACL)分为基本和高级两种。下面关于ACL的描述中,正确的是( )。

    A.基本访问控制列表基于源IP地址
    B.ACL的默认执行顺序是自下而上
    C.进入需要应用的接口时使用 ip access-group命令启动基本访问控制表
    D.编号范围是从1099到1199的访问控制列表是高级IP访问控制列表

    答案:A
    解析:
    访问控制列表(Access Control Lists,ACL)是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为基本访问控制列表和高级访问控制列表。ACL的默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。
    (1)基本访问控制列表
    基本访问控制列表基于IP地址,列表取值为2000~2999,分析数据包的源地址决定允许或拒绝数据报通过。
    (2)高级访问控制列表
    高级IP访问控制列表比基本IP访问控制列表具有更多的匹配项,包括协议类型、源地址、目的地址、源端口、目的端口、建立连接的和IP优先级等。编号范围是从3000到3999的访问控制列表是高级IP访问控制列表。

  • 第4题:

    高级访问控制列表可以使用数据包的()等内容定义规则。可以利用高级访问控制列表定义比基本访问控制列表更准确、更丰富、更灵活的规则。

    • A、源地址信息、目的地址信息;
    • B、IP承载的协议类型;
    • C、针对协议的特性;
    • D、接口;
    • E、MAC地址。

    正确答案:A,B,C

  • 第5题:

    在对路由信息过滤时,可以使用基本访问控制列表和高级访问控制列表,下列关于两种访问控制列表TestInside GB0-283叙述正确的是()。

    • A、使用基本访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址
    • B、使用高级访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息
    • C、使用高级访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址
    • D、使用基本访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息

    正确答案:A,C

  • 第6题:

    访问控制列表分为基本访问控制列表、高级访问控制列表、基于接口的访问控制列表和基于MAC的访问控制列表。其中,高级访问控制列表只支持用源地址信息作为定义访问控制列表的规则的元素。()


    正确答案:错误

  • 第7题:

    关于访问控制列表编号与类型的对应关系,下面描述正确的是()。

    • A、基本的访问控制列表编号范围是1000-2999
    • B、高级的访问控制列表编号范围是3000-9000
    • C、基本的访问控制列表编号范围是4000-4999
    • D、基本的访问控制列表编号范围是1000-2000

    正确答案:C

  • 第8题:

    判断题
    访问控制列表(Access Control List)是一个有序的语句(rule)集它通过匹配报文中的信息与访问列表的参数来允许或拒绝报文通过某个接口。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    判断题
    标准访问控制列表的列表号范围为0-99。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    多选题
    高级访问控制列表可以使用数据包的()等内容定义规则。可以利用高级访问控制列表定义比基本访问控制列表更准确、更丰富、更灵活的规则。
    A

    源地址信息、目的地址信息;

    B

    IP承载的协议类型;

    C

    针对协议的特性;

    D

    接口;

    E

    MAC地址。


    正确答案: E,B
    解析: 暂无解析

  • 第11题:

    判断题
    match-fragments参数仅能应用于高级访问控制列表。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    判断题
    通常情况下,前缀列表(IP-Prefix)的性能比访问控制列表ACL低
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    关于访问控制列表编号与类型的对应关系,下列描述正确的是()。

    A.基本的访问控制列表编号范围是1000-2999

    B.高级的访问控制列表编号范围是3000-4000

    C.二层的访问控制列表编号范围是4000-4999

    D.基于接口的访问控制列表编号范围是1000-2000


    参考答案:C

  • 第14题:

    关于华为交换机访问控制列表的说法错误的是( )。

    A.基本访问控制列表的范围是2000-2999
    B.高级访问控制列表的范围是3000-3999
    C.数据链路层访问控制列表的范围是4000-4999
    D.访问控制列表的缺省步长是10

    答案:D
    解析:
    *缺省情况下,步长值为5。

  • 第15题:

    match-fragments参数仅能应用于高级访问控制列表。()


    正确答案:正确

  • 第16题:

    下列对访问控制列表的描述不正确的是()。

    • A、访问控制列表能决定数据是否可以到达某处
    • B、访问控制列表可以用来定义某些过滤器
    • C、一旦定义了访问控制列表,则其所规范的某些数据包就会严格被允许或拒绝
    • D、访问控制列表可以应用于路由更新的过程当中

    正确答案:C

  • 第17题:

    下列对访问控制列表的描述不正确的是:()

    • A、访问控制列表能决定数据是否可以到达某处
    • B、访问控制列表可以应用于路由更新的过程当中
    • C、-旦定义了访问控制列表,则其所规范的某些数据包就会严格被允许或拒绝
    • D、访问控制列表可以用来定义某些过滤器

    正确答案:C

  • 第18题:

    下列哪项参数不能用于高级访问控制列表?()

    • A、物理接口
    • B、目的端口号
    • C、协议号
    • D、时间范围

    正确答案:A

  • 第19题:

    单选题
    关于访问控制列表编号与类型的对应关系,下列描述正确的是()。
    A

    基本的访问控制列表编号范围是1000-2999

    B

    高级的访问控制列表编号范围是3000-4000

    C

    二层的访问控制列表编号范围是4000-4999

    D

    基于接口的访问控制列表编号范围是1000-2000


    正确答案: C
    解析: 暂无解析

  • 第20题:

    判断题
    访问控制列表分为基本访问控制列表、高级访问控制列表、基于接口的访问控制列表和基于MAC的访问控制列表。其中,高级访问控制列表只支持用源地址信息作为定义访问控制列表的规则的元素。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    多选题
    访问控制列表可分为如下哪些类别()
    A

    基本的访问控制列表

    B

    高级的访问控制列表

    C

    二层ACL

    D

    用户自定义ACL


    正确答案: D,B
    解析: 暂无解析

  • 第22题:

    多选题
    高级访问控制列表支持的协议包括()。
    A

    TCP

    B

    OSPF

    C

    UDP

    D

    GRE

    E

    ICMP

    F

    IGMP


    正确答案: B,D
    解析: 暂无解析

  • 第23题:

    判断题
    可以通过随即访问控制列表保护所有对象类属性。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第24题:

    判断题
    基于MAC地址的访问控制列表必须工作在透明模式下。()
    A

    B


    正确答案:
    解析: 暂无解析