更多“扩展的访问控制列表,可以源地址、()、端口来允许或者拒绝报文。 ”相关问题
  • 第1题:

    访问控制列表(ACL)配置如下,如果来自因特网的 HTTP 报文的目标地址是 162.15.10.10, 经过这个 ACL 过滤后会出现什么情况? ( ) 。 Router#show access-lists
    Extended IP access list 110 10 deny tcp 162.15.0.0 0.0.255.255 any eq telnet
    20 deny tcp 162.15.0.0 0.0.255.255 any eq smtp
    30 deny tcp 162.15.0.0 0.0.255.255 any eq http
    40 permit tcp 162.15.0.0 0.0.255.255 any

    A.由于行 30 拒绝,报文被丢弃
    B.由于行 40 允许,报文被接受
    C.由于 ACL 末尾隐含的拒绝,报文被丢弃
    D.由于报文源地址未包含在列表中,报文被接受

    答案:C
    解析:
    30 deny tcp 162.15.0.0 0.0.255.255 any eq http 由于行 30 拒绝的是源地址是 162.15.0.0 0.0.255.255 目的地址是any的数据,而本题只有目标地址,没有任何源地址信息。所以不会被匹配。直到最后一条隐含的deny被匹配。

  • 第2题:

    扩展IP访问控制列表匹配IP包中的源地址或源地址中的一部分,可对匹配的包采取拒绝或允许两个操作。标准IP访问控制列表比扩展IP访问控制列表具有更多的匹配项,包括协议类型、源地址、目的地址、源端口、目的端口等。


    错误

  • 第3题:

    7、扩展的访问控制列表,可以采用以下哪几个来允许或者拒绝报文:

    A.源地址

    B.目标地址

    C.协议

    D.端口


    根据源地址进行过滤;根据目标地址进行过滤;根据源端口号进行过滤;根据源目标口号进行过滤

  • 第4题:

    下列关于访问列表以及访问列表配置命令的说法中,正确的是哪些 ? ()。

    A.访问列表有两类:IP标准列表,IP扩展列表

    B.标准访问列表根据数据包的源地址来判断是允许或者拒绝数据包

    C.每个访问列表均有一条缺省拒绝命令

    D.扩展访问列表使用包含源地址以外的更多的信息描述数据包匹配规则


    D

  • 第5题:

    10、扩展IP访问控制列表匹配IP包中的源地址或源地址中的一部分,可对匹配的包采取拒绝或允许两个操作。标准IP访问控制列表比扩展IP访问控制列表具有更多的匹配项,包括协议类型、源地址、目的地址、源端口、目的端口等。


    错误