访问控制列表(ACL)配置如下,如果来自因特网的 HTTP 报文的目标地址是 162.15.10.10, 经过这个 ACL 过滤后会出现什么情况? ( ) 。 Routershow access-lists Extended IP access list 110 10 deny tcp 162.15.0.0 0.0.255.255 any eq telnet 20 deny tcp 162.15.0.0 0.0.255.255 any eq smtp 30 deny tcp 162.15.0.0 0.0.255.255 any eq http 40 permit tcp 162.15.0.0 0.0.255.255 any
A.由于行 30 拒绝,报文被丢弃
B.由于行 40 允许,报文被接受
C.由于 ACL 末尾隐含的拒绝,报文被丢弃
D.由于报文源地址未包含在列表中,报文被接受
第1题:
访问控制列表(ACL)分为标准和扩展两种。下面关于ACI.的描述中,错误的是( ). 。
A.标准ACL可以根据分组中的IP源地址进行过滤
B.扩展ACL可以根据分组中的IP目标地址进行过滤
C.标准ACL可以根据分组中的IP目标地址进行过滤
D.扩展ACL可以根据不同的上层协议信息进行过滤
第2题:
A.使用基本访问控制列表
B.使用高级访问控制列表中的源地址,目的地址,源端口,目的端口属性参数
C.使用自定义访问控制列表
D.以上说法都不正确
第3题:
A.1000~3999
B.2000~2999
C.3000~3999
D.0~1000
第4题:
第5题:
第6题:
在配置NAT时,工程师会使用IP访问控制列表定义可以执行NAT策略的内部源地址,并将这个访问控制列表与NAT地址池或外部接口关联。对于该访问控制列表的描述,以下正确的是()
第7题:
访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是()。
第8题:
7353 r2.x上不能配置ACL访问控制列表
第9题:
R007版本的MA5200,如果通过外网口远程telnet管理(中间经过路由器)则在MA5200上除了配置外网口地址外,还要配置()。
第10题:
在系统视图下配置ssm-policy acl-number,配置SSM组地址范围
在系统视图下配置ssm-policy advance-acl-number,配置SSM组地址范围
在PIM视图下配置ssm-policy acl-number,配置SSM组地址范围
在PIM视图下配置ssm-policy advanced-acl-number,配置SSM组播地址
第11题:
对
错
第12题:
基本的访问控制列表
高级的访问控制列表
二层ACL
用户自定义ACL
第13题:
A.源IP地址
B.目的IP地址
C.是否仅对分片报文有效
D.时间段
第14题:
扩展访问控制列表的编号范围是(25)。如果允许来自子网172.16.0.0/16的分组通过路由器,则对应ACL语句应该是(26)。
A.1-99
B.100-199
C.800-899
D.1000-1099
第15题:
第16题:
第17题:
第18题:
访问控制列表通过检查报文中的关键字段来进行策略匹配,在运行RGOS的锐捷网络设备中,标准的IP访问控制列表是通过检查报文的哪一个字段?()
第19题:
要限制源地址为10.0.0.16到10.0.0.31之间的网络主机访问目标地址,则访问列表ACL配置语句为: router(Config)#ip access-list 99 deny() router(Config)#ip access-list 99()any
第20题:
下面描述中哪个是错误的()
第21题:
1000~3999
2000~2999
3000~3999
0~1000
第22题:
标准ACL可以根据分组中的IP源地址进行过滤
扩展ACL可以根据分组中的IP目标地址进行过滤
标准ACL可以根据分组中的IP目标地址进行过滤
扩展ACL可以根据不同的上层协议信息进行过滤
第23题: