当您在路由器上排除故障的ACL问题,哪个命令可以帮助你确认哪些接口ACL?()A.showipaccess-listB.showaccess-listC.listipinterfaceD.showinterfaceE.showipinterface

题目
当您在路由器上排除故障的ACL问题,哪个命令可以帮助你确认哪些接口ACL?()

A.showipaccess-list

B.showaccess-list

C.listipinterface

D.showinterface

E.showipinterface


相似考题
更多“当您在路由器上排除故障的ACL问题,哪个命令可以帮助你确认哪些接口ACL?() ”相关问题
  • 第1题:

    路由器访问控制列表(ACL)的作用是(3)。

    A.ACL可监控交换的字节数

    B.ACL提供路由过滤功能

    C.ACL可监测网络病毒

    D.ACL可提高网络的利用率


    正确答案:B
    解析:访问控制列表(ACL)是路由器的一组指令,用于设置路由器过滤数据包的规则,这种规则可以实现下列功能:(1)内不过滤数组(2)保护内部网络免受外部攻击(3)限制对虚拟终端的访问。

  • 第2题:

    相对标准和静态扩展ACL,动态ACL有哪些优势()

    A.每个用户的挑战验证机制

    B.简化路由器对ACL的处理

    C.降低网络黑客对网络的攻击机会

    D.在不损害其他安全配置的前提下,可以动态的让用户穿越防火墙


    参考答案:A, B, C, D

  • 第3题:

    在华为设备上部署 ACL 时,下面描述正确的是( )。

    A.在接口下调用ACL只能应用于出口方向
    B.同一个ACL可以调用在多个接口下
    C.ACL定义规则时,只能按照10、20、30这样的顺序
    D.同一个接口下的某个方向可以同时调用多个不同的ACL

    答案:B
    解析:
    可以在接口两个方向应用:
    [Huawei-GigabitEthernet0/0/1]traffic-filter
    inbound Apply the acl on inbound packets
    outbound Apply the acl on outbound packets
    同一个 ACL 可以调用在多个接口下,但是同一个接口下只能在一个方向上调用一个ACL。

  • 第4题:

    路由器的访问控制列表(ACL)的作用是()。

    • A、ACL可以监控交换的字节数
    • B、ACL提供路由过滤功能
    • C、ACL可以检测网络病毒
    • D、ACL可以提高网络的利用率

    正确答案:B

  • 第5题:

    工程师在实施流量限制策略时,可以使用ACL或者指向null0的静态路由。相对于ACL,使用null0静态路由的优点是()

    • A、使用null0口配置简单,只需将禁止的数据流量的下一跳指向null0口,当禁止的数据流量到达时,会被null0接口直接丢弃
    • B、null0配置简单,可以根据四层信息细化数据流量,并且是可以面向接口的入方向和出方向的,而ACL利用起来就比较繁琐
    • C、null0配置简单,可以根据四层信息细化数据流量,并且可以面向整个路由器,而ACL列表利用起来就只能局限于接口下
    • D、null0配置虽然较ACL复杂些,但它可以根据四层信息细化数据流量,并且面向整个路由器,而ACL利用起来就只能局限于接口下,不能做到把流量细致化。

    正确答案:A

  • 第6题:

    要查看一个Cisco路由器接口上是否有某些ACL,你该使用命令()

    • A、show running-config;
    • B、show ip protocols;
    • C、show ip interface;
    • D、show ip network。

    正确答案:C

  • 第7题:

    在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()

    • A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现
    • B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现
    • C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现
    • D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

    正确答案:A,C

  • 第8题:

    在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()

    • A、只有匹配ACL 3000的数据包能触发拨号
    • B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送
    • C、没有定义permit或者deny,配置错误
    • D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit

    正确答案:A

  • 第9题:

    在配置ISDNDCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule:[MSR]dialer-rule1acl3000那么关于此配置如下哪些说法正确?()

    • A、只有匹配ACL3000的数据包能触发拨号
    • B、只有匹配ACL3000的数据包会被路由器通过拨号链路发送
    • C、没有定义permit或者deny,配置错误
    • D、正确的配置应为:[MSR]dialer-rule1acl3000permit

    正确答案:A

  • 第10题:

    在华为设备上部署ACL时,下面描述正确的是()。

    • A、在接口下调用ACL只能应用于出口方向
    • B、同一个ACL可以调用在多个接口下
    • C、ACL定义规则时,只能按照10、20、30这样的顺序
    • D、ACL不可以用于过滤OSPF流量,因为OSPF流量不使用UDP协议封装
    • E、ACL可以匹配报文的TCP/UDP的端口号,且可以指定端口号的范围

    正确答案:B,E

  • 第11题:

    单选题
    路由器如何验证接口的ACL应用?()
    A

    show int

    B

    show ip int

    C

    show ip

    D

    show access-list


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    当您在路由器上排除故障的ACL问题,哪个命令可以帮助你确认哪些接口ACL?()
    A

     show ip access-list

    B

     show access-list

    C

     list ip interface

    D

     show interface

    E

     show ip interface


    正确答案: C
    解析: 暂无解析

  • 第13题:

    三台路由器,问:在路由器B(即中间的那台路由器)上的E0/1的IN方向做一个ACL,要求路由器A可以TELNET路由器C,但是路由器C不可以TELNET路由器A。要求写出ACL命令行。


    ACL:
    DenytcphostAeq23hostC
    Permitipanyany

  • 第14题:

    显示一个访问控制列表在特定接口的命令是( )。

    A.display acl access-list-number
    B.display acl applieD.t
    C.display acl all
    D.display acl interface interface-type interface-number

    答案:A
    解析:
    BD都是干扰项。

  • 第15题:

    相对标准和静态扩展ACL,动态ACL有哪些优势()

    • A、每个用户的挑战验证机制
    • B、简化路由器对ACL的处理
    • C、降低网络黑客对网络的攻击机会
    • D、在不损害其他安全配置的前提下,可以动态的让用户穿越防火墙

    正确答案:A,B,C,D

  • 第16题:

    路由器MSR-1 的GE0/0 接口地址为192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机ping MSR-1 的GE0/0 接口,于是在该路由器上配置了如下ACL: acl number 3008 rule 0 deny icmp source 192.168.1.0 0.0.0.255 同时该ACL 被应用在GE0/0的inbound方向。发现局域网内192.168.0.0/24网段的用户依然可以ping通GE0/0接口地址。根据如上信息可以推测()

    • A、该ACL没有生效
    • B、该ACL应用的方向错误
    • C、防火墙默认规则是允许
    • D、对接口GE0/0执行shutdown和undo shutdown命令后,才会实现192.168.0.0/24网段ping不通MSR-1以太网接口地址

    正确答案:C

  • 第17题:

    在路由器上进行ACL故障排查的时候,什么命令能用来确定ACL是否影响了哪些接口()

    • A、show ip access-lise
    • B、show access-list
    • C、list ipinterfade
    • D、show ip interface

    正确答案:D

  • 第18题:

    在路由器上进行ACL故障排查时,()命令能用来确定ACL是否影响了哪些接口。

    • A、show ip access-list
    • B、show access-list
    • C、list ip interface
    • D、show ip interface

    正确答案:D

  • 第19题:

    客户路由器的接口GigabitEthernet0/0 下连接了局域网主机HostA,其IP 地址为192.168.0.2/24;接口Serial6/0 接口连接远端,目前运行正常。现增加ACL 配置如下: firewall enable firewall default permit acl number 3003 rule 0 permit tcp rule 5 permit icmp acl number 2003 rule 0 deny source 192.168.0.0 0.0.0.255 interface GigabitEthernet0/0 firewall packet-filter 3003 inbound packet-filter 包过滤 firewall packet-filter 2003 outbound ip address 192.168.0.1 255.255.255.0 interface Serial6/0 link-protocol ppp ip address 6.6.6.2 255.255.255.0 假设其他相关配置都正确,那么()

    • A、HostA不能ping通该路由器上的两个接口地址
    • B、HostA不能ping通6.6.6.2,但是可以ping通192.168.0.1
    • C、HostA不能ping通192.168.0.1,但是可以ping通6.6.6.2
    • D、HostA可以Telnet到该路由器上

    正确答案:C,D

  • 第20题:

    在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallType:S-StaticD-DynamicIPAddressMACAddressVLANIDInterfaceAgingType192.168.0.20123-4321-1234N/AGE0/020D经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()。

    • A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现
    • B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现
    • C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现
    • D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

    正确答案:A,C

  • 第21题:

    当您在路由器上排除故障的ACL问题,哪个命令可以帮助你确认哪些接口ACL?()

    • A、 show ip access-list
    • B、 show access-list
    • C、 list ip interface
    • D、 show interface
    • E、 show ip interface

    正确答案:E

  • 第22题:

    哪些类型的ACL可以过滤到一台路由器控制平面的数据?


    正确答案: Prefix filter、Distribute list、extended ACL

  • 第23题:

    问答题
    哪些类型的ACL可以过滤到一台路由器控制平面的数据?

    正确答案: Prefix filter、Distribute list、extended ACL
    解析: 暂无解析