访问控制列表分为标准和扩展两种。下面关于ACL的描述中,错误的是()。
A.标准ACL可以根据分组中的IP源地址进行过滤
B.扩展ACL可以根据分组中的IP目标地址进行过滤
C.标准ACL可以根据分组中的IP目标地址进行过滤
D.扩展ACL可以根据不同的上层协议信息进行过滤
第1题:
下列有关标准ACL和扩展ACL的说法中哪两种正确()
A.扩展ACL仅过滤源地址,必须放置在靠近目的地址的位置
B.通常放置标准ACL后,所有数据包会通过网络并在目的地被过滤
C.过滤要求较复杂时(例如根据特定协议进行过滤)使用标准ACL
D.扩展ACL根据多种条件进行过滤,其放置在靠近源地址的位置,以减少通过网络的流量。
第2题:
访问控制列表(ACL)分为标准和扩展两种。下面关于ACI.的描述中,错误的是( ). 。
A.标准ACL可以根据分组中的IP源地址进行过滤
B.扩展ACL可以根据分组中的IP目标地址进行过滤
C.标准ACL可以根据分组中的IP目标地址进行过滤
D.扩展ACL可以根据不同的上层协议信息进行过滤
第3题:
第4题:
第5题:
关于filter-polic过滤RIP路由,以下哪些说法是正确的?()
第6题:
访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是()。
第7题:
只对源IP地址进行匹配的ACL的类型是()
第8题:
黑名单是根据报文的目的IP地址进行过滤的一种方式。同基于ACL的包过滤功能相比,由于黑名单进行匹配的域非常简单,可以以很高的速度实现报文的过滤,从而有效地将特定IP地址发送来的报文屏蔽。
第9题:
高级ACL可以匹配源IP地址
高级ACL可以匹配目的IP地址
高级ACL可以匹配源TCP端口号地址
高级ACL可以匹配源UDP端口号地址
第10题:
高级ACL支持基于协议类型过滤报文。可以过滤的协议号的取值可以是1~255
编号范围3000~3999
可以定义生效时间
可以根据MAC地址过滤报文
第11题:
第12题:
基本ACL
扩展ACL
二层ACL
混合ACL
第13题:
[问题1](2分)
访问控制列表(ACL)对流入/流出路由器各端口的数据包进行过滤。ACL按照其功能分为两类, (1)只能根据数据包的源地址进行过滤, (2)可以根据源地址、目的地址以及端口号进行过滤。
【问题1】(2分)
(1)标准ACL
(2)扩展ACL
第14题:
第15题:
第16题:
第17题:
在分布层使用扩展ACL过滤数据流时,可使用哪种过滤标准()
第18题:
()ACL通过比较源IP地址来定义ACL的规则。
第19题:
关于高级ACL,下列说法正确的是?()
第20题:
【问题1】(4 分) 包过滤防火墙使用ACL 实现过滤功能,通常的ACL 分为两种,编号为1-99的ACL 根据IP 报文的源地址域进行过滤,称为 (1) ;编号为100-199 的ACL 根据IP 报文中的更多域对数据包进行控制,称为 (1) 。
第21题:
对
错
第22题:
标准ACL可以根据分组中的IP源地址进行过滤
扩展ACL可以根据分组中的IP目标地址进行过滤
标准ACL可以根据分组中的IP目标地址进行过滤
扩展ACL可以根据不同的上层协议信息进行过滤
第23题:
源地址
目标地址
协议
端口号或应用程序
以上所有答案