华为认证考试

高级访问控制列表可以使用数据包的()等内容定义规则。可以利用高级访问控制列表定义比基本访问控制列表更准确、更丰富、更灵活的规则。A、源地址信息、目的地址信息;B、IP承载的协议类型;C、针对协议的特性;D、接口;E、MAC地址。

题目

高级访问控制列表可以使用数据包的()等内容定义规则。可以利用高级访问控制列表定义比基本访问控制列表更准确、更丰富、更灵活的规则。

  • A、源地址信息、目的地址信息;
  • B、IP承载的协议类型;
  • C、针对协议的特性;
  • D、接口;
  • E、MAC地址。
参考答案和解析
正确答案:A,B,C
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

以下关于访问控制列表的描述中,哪项是错误的?——

A.访问控制列表是应用到路由器接口的命令列表

B.访问控制列表的核心就是根据特定规则进行数据包过滤,对网络进行安全控制

C.访问控制列表还可以用来限制网络流量,进行流量控制

D.访问控制列表只适用于IP协议


正确答案:D
解析:访问控制列表适用于所有网络层的协议,如IP、IPX、AppleTalk等协议,D)的说法不正确,故选D)。

第2题:

若要实现VLAN1中主机可以访问其他VLAN中主机的HTTP资源,而其他VLAN中主机不能访问VLAN1中主机的HTTP资源,则需要()。

A.使用基本访问控制列表

B.使用高级访问控制列表中的源地址,目的地址,源端口,目的端口属性参数

C.使用自定义访问控制列表

D.以上说法都不正确


答案:D

第3题:

下面哪个操作可以使访问控制列表真正生效()。

A.将访问控制列表应用到接口上

B.定义扩展访问控制列表

C.定义多条访问控制列表的组合

D.用access-list命令配置访问控制列表


正确答案:A

第4题:

扩展访问列表可以使用哪些字段来定义数据包过滤规则()。

  • A、源IP地址
  • B、目的IP地址
  • C、端口号
  • D、协议类型
  • E、日志功能

正确答案:A,B,C,D

第5题:

下面关于IP访问控制列表的功能的描述中,错误的是( )。

A) IP访问控制列表能拒绝接收或允许接收某些源IP地址的数据包进入路由器

B) IP访问控制列表只能够提供基于源地址、目的地址和各种协议的过滤规则

C) IP访问控制列表能拒绝或允许接收到达某些目的IP地址的数据包进入路由器

D) IP访问控制列表可以用于带宽控制、限定路由更新内容等


正确答案:B
(22)B) 【解析】IP访问控制列表的过滤功能,提供了基于源地址、目的地址、各种协议和端口号的过滤准则。使用access-list 命令配置模式:access-list access-list-number {pemut|deny} protocol source wildcard-mask destination eildcard-mask [operator] [operand].

第6题:

以下对思科系列路由器的访问列表设置规则描述不正确的是()。

A.一条访问列表可以有多条规则组成

B.一个接口只可以应用一条访问列表

C.对冲突规则判断的依据是:深度优先

D.如果定义一个访问列表而没有应用到指定接口上,思科路由器默认允许所有数据包通过该接口中。


正确答案:ACD

第7题:

以下对华为Quidway系列路由器的访问列表设置规则描述不正确的是()

A.一条访问列表可以有多条规则组成

B.一个接口只可以应用一条访问列表

C.对冲突规则判断的依据是:深度优先

D.如果您定义一个访问列表而没有应用到接口上,华为路由器默认允许通过所有数据包


参考答案:B

第8题:

下列对访问控制列表的描述不正确的是()。

A.访问控制列表能决定数据是否可以到达某处

B.访问控制列表可以用来定义某些过滤器

C.一旦定义了访问控制列表,则其所规范的某些数据包就会严格被允许或拒绝

D.访问控制列表可以应用于路由更新的过程当中


正确答案:D

第9题:

访问控制列表(ACL)分为基本和高级两种。下面关于ACL的描述中,正确的是( )。

A.基本访问控制列表基于源IP地址
B.ACL的默认执行顺序是自下而上
C.进入需要应用的接口时使用 ip access-group命令启动基本访问控制表
D.编号范围是从1099到1199的访问控制列表是高级IP访问控制列表

答案:A
解析:
访问控制列表(Access Control Lists,ACL)是目前使用最多的访问控制实现技术。访问控制列表是路由器接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。访问控制列表可以分为基本访问控制列表和高级访问控制列表。ACL的默认执行顺序是自上而下,在配置时要遵循最小特权原则、最靠近受控对象原则及默认丢弃原则。
(1)基本访问控制列表
基本访问控制列表基于IP地址,列表取值为2000~2999,分析数据包的源地址决定允许或拒绝数据报通过。
(2)高级访问控制列表
高级IP访问控制列表比基本IP访问控制列表具有更多的匹配项,包括协议类型、源地址、目的地址、源端口、目的端口、建立连接的和IP优先级等。编号范围是从3000到3999的访问控制列表是高级IP访问控制列表。

第10题:

配置访问控制列表必须作的配置是()。

  • A、启动防火墙对数据包过滤
  • B、定义访问控制列表
  • C、在接口上应用访问控制列表
  • D、制定日志主机

正确答案:A,B,C

更多相关问题