要创建一个扩展命名访问控制列表cisco,仅允许HTTP流量进入网络196.15.7.0/24,下面命令是错误的有()。A、ip access-list extended cisco permit tcp any 196.15.7.0 0.0.0.255 eq wwwB、ip access-list extended cisco deny tcp any 196.15.7.0 eq wwwC、ip access-list extended cisco permit 196.15.7.0 0.0.0.255

题目

要创建一个扩展命名访问控制列表cisco,仅允许HTTP流量进入网络196.15.7.0/24,下面命令是错误的有()。

  • A、ip access-list extended cisco permit tcp any 196.15.7.0 0.0.0.255 eq www
  • B、ip access-list extended cisco deny tcp any 196.15.7.0 eq www
  • C、ip access-list extended cisco permit 196.15.7.0 0.0.0.255 eq www
  • D、ip access-list extended cisco permit ip any 196.15.7.0 0.0.0.255
  • E、ip access-list extended cisco permit www 196.15.7.0 0.0.0.255

相似考题
参考答案和解析
正确答案:B,C,D,E
更多“要创建一个扩展命名访问控制列表cisco,仅允许HTTP流量进入”相关问题
  • 第1题:

    扩展访问控制列表是访问控制列表应用范围最广的一类,在华为防火墙ACL中,扩展访问控制列表范围为3000-3099。()

    此题为判断题(对,错)。


    参考答案错误

  • 第2题:

    在配置NAT时,工程师会使用IP访问控制列表定义可以执行NAT策略的内部源地址,并将这个访问控制列表与NAT地址池或外部接口关联。对于该访问控制列表的描述,以下正确的是()

    • A、只能是标准的IP访问控制列表
    • B、只能是扩展的IP访问控制列表
    • C、可以使用标准和扩展的IP访问控制列表
    • D、只能是用1个或多个permit语句组成的IP访问控制列表,不允许出现deny语句

    正确答案:C

  • 第3题:

    标准访问控制列表和扩展访问控制列表的区别.


    正确答案:标准访问控制列表:基于源进行过滤
    扩展访问控制列表:基于源和目的地址、传输层协议和应用端口号进行过滤

  • 第4题:

    扩展访问控制列表,针对源或者目标地址、协议、TCP或者UDP的()对流量进行过滤。


    正确答案:端口号

  • 第5题:

    访问控制列表包括()?

    • A、标准访问列表
    • B、扩展访问控制列表
    • C、基于名称的访问控制列表
    • D、反向访问控制列表
    • E、访问控制列表流量记录

    正确答案:A,B,C,D,E

  • 第6题:

    网络管理员想要配置 Cisco 2960交换机,使交换机的每个端口仅允许一个MAC地址访问。下列哪项可实现管理员的目标?()

    • A、Cisco发现协议
    • B、端口安全性
    • C、Internet控制消息协议
    • D、访问列表
    • E、流量控制

    正确答案:B

  • 第7题:

    多选题
    Cisco IOS中IP协议的扩展访问控制列表号码有()。
    A

    1-99

    B

    100-199

    C

    200-299

    D

    1300-1999

    E

    2000-2699


    正确答案: E,A
    解析: 暂无解析

  • 第8题:

    单选题
    仅仅允许到主机1.1.1.1的SMTP邮件服务的命名访问控制列表语句是()。
    A

    ip access-list standard cisco permit smtp host 1.1.1.1

    B

    ip access-list extended cisco permit ip smtp host 1.1.1.1

    C

    ip access-list standard cisco permit tcp any host 1.1.1.1 eq smtp

    D

    ip access-list extended cisco permit tcp any host 1.1.1.1 eq smtp


    正确答案: B
    解析: 暂无解析

  • 第9题:

    单选题
    网络管理员想要配置 Cisco 2960交换机,使交换机的每个端口仅允许一个MAC地址访问。下列哪项可实现管理员的目标?()
    A

    Cisco发现协议

    B

    端口安全性

    C

    Internet控制消息协议

    D

    访问列表

    E

    流量控制


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    在路由器进行网络地址翻译时,一般采用何种方法定义要翻译的私有地址()
    A

    采用命名扩展访问控制列表

    B

    采用编号标准访问控制列表

    C

    采用命名标准访问控制列表

    D

    采用编号扩展访问控制列表


    正确答案: C
    解析: 暂无解析

  • 第11题:

    多选题
    你需要创建一个标准命名访问控制列表cisco用来拒绝主机172.16.198.94/19所在的子网,表示错误的有()。
    A

    ip access-list standard cisco deny 172.16.192.0 0.0.31.255

    B

    ip access-list standard cisco deny 172.16.0.0 0.0.255.255

    C

    ip access-list standard cisco deny 172.16.172.0 0.0.31.255

    D

    ip access-list standard cisco deny 172.16.188.0 0.0.15.255

    E

    ip access-list standard cisco deny 172.16.192.0 0.0.15.255


    正确答案: B,C
    解析: 暂无解析

  • 第12题:

    问答题
    标准访问控制列表和扩展访问控制列表的区别.

    正确答案: 标准访问控制列表:基于源进行过滤
    扩展访问控制列表:基于源和目的地址、传输层协议和应用端口号进行过滤
    解析: 暂无解析

  • 第13题:

    网络管理员想要配置Cisco2960交换机,使交换机的每个端口仅允许一个MAC地址访问。下列哪项可实现管理员的目标?()

    A.Cisco发现协议

    B.端口安全性

    C.Internet控制消息协议

    D.访问列表

    E.流量控制


    参考答案:B

  • 第14题:

    在路由器进行网络地址翻译时,一般采用何种方法定义要翻译的私有地址()

    • A、采用命名扩展访问控制列表
    • B、采用编号标准访问控制列表
    • C、采用命名标准访问控制列表
    • D、采用编号扩展访问控制列表

    正确答案:D

  • 第15题:

    创建一个标准命名访问控制列表cisco用来拒绝网络192.168.160.0到192.168.191.0内的主机,下面表达式正确的是()。

    • A、ip access-list standard cisco deny 192.168.160.0 255.255.240.0
    • B、ip access-list standard cisco deny 192.168.160.0 0.0.191.255
    • C、ip access-list standard cisco deny 192.168.160.0 0.0.31.255
    • D、ip access-list standard cisco deny 192.168.0.0 0.0.31.255

    正确答案:C

  • 第16题:

    基于ISO的Cisco防火墙特征集访问控制列表分为两类()

    • A、标准访问控制列表和扩展访问控制列表
    • B、静态访问控制列表和动态访问控制列表
    • C、扩展访问控制列表和反射访问控制列表
    • D、标准访问控制列表和反射访问控制列表

    正确答案:A

  • 第17题:

    下面哪个可以使访问控制列表真正生效:()

    • A、将访问控制列表应用到接口上
    • B、使用扩展访问控制列表
    • C、使用多条访问控制列表的组合
    • D、用access-list命令配置访问控制列表

    正确答案:A

  • 第18题:

    RGNOS目前支持哪些访问列表?()

    • A、标准IP访问控制列表
    • B、扩展IP访问控制列表
    • C、MAC访问控制列表
    • D、MAC扩展访问控制列表
    • E、Expert扩展访问控制列表
    • F、IPv6访问控制列表

    正确答案:A,B,C,D,E,F

  • 第19题:

    单选题
    命令“undo acl all”的含义表示()
    A

    删除以“all”命名的扩展访问控制列表

    B

    删除所有的扩展访问控制列表

    C

    删除所有的通过名字引用的访问控制列表

    D

    删除所有的通过数字引用的访问控制列表


    正确答案: C
    解析: 暂无解析

  • 第20题:

    单选题
    基于ISO的Cisco防火墙特征集访问控制列表分为两类()
    A

    标准访问控制列表和扩展访问控制列表

    B

    静态访问控制列表和动态访问控制列表

    C

    扩展访问控制列表和反射访问控制列表

    D

    标准访问控制列表和反射访问控制列表


    正确答案: A
    解析: 暂无解析

  • 第21题:

    单选题
    Cisco IOS中IP协议的扩展访问控制列表号码介于()之间。
    A

    0-99

    B

    100-199

    C

    200-299

    D

    300-399


    正确答案: A
    解析: 暂无解析

  • 第22题:

    填空题
    扩展访问控制列表,针对源或者目标地址、协议、TCP或者UDP的()对流量进行过滤

    正确答案: 端口号
    解析: 暂无解析

  • 第23题:

    多选题
    访问控制列表包括()?
    A

    标准访问列表

    B

    扩展访问控制列表

    C

    基于名称的访问控制列表

    D

    反向访问控制列表

    E

    访问控制列表流量记录


    正确答案: D,C
    解析: 暂无解析

  • 第24题:

    多选题
    要创建一个扩展命名访问控制列表cisco,仅允许HTTP流量进入网络196.15.7.0/24,下面命令是错误的有()。
    A

    ip access-list extended cisco permit tcp any 196.15.7.0 0.0.0.255 eq www

    B

    ip access-list extended cisco deny tcp any 196.15.7.0 eq www

    C

    ip access-list extended cisco permit 196.15.7.0 0.0.0.255 eq www

    D

    ip access-list extended cisco permit ip any 196.15.7.0 0.0.0.255

    E

    ip access-list extended cisco permit www 196.15.7.0 0.0.0.255


    正确答案: E,C
    解析: 暂无解析