首页 试题详情
单选题

通过给路由器配置ACL规则策略,可以对网络流量进行过滤,加强对网络的安全防护。常见思科路由器的acl规则分为标准acl和扩展ac|两种,以下关于扩展ACL描述不正确的是。( )

A扩展访问控制列表通过启用基于源和目的地址

B扩展访问控制列表行中的每个条件都必须匹配,才认为该行被匹配,才会施加允许或拒绝条件

C使用扩展ACL可以实现更加精确的流量控制

D使用的数字号在1到199之间

正确答案:A (备注:此答案有误)

相似试题

  • 单选题

    通过路由器配置ACL规则策略可以网络流量进行过滤,加强网络的安全防护。常见思科路由器acl规则分为标准acl和扩展ac 两种,以下关于扩展ACL描述不正确的是。( )

    答案解析

  • 判断题

    访问控制列表(ACL)的匹配规则顺序,可以不按照用户配置ACL规则的先后顺序进行匹配。

    答案解析

  • 单选题

    (单选题)一台 MSR 路由器通过 S1/0接口连接 Internet,GE0/0接口连接局域网主机,局域网主机所在网段为 10.0.0.0/8,在 Internet上有一台 IP地址为 202.102.2.1 的FTP服务器。通过路由器配置 IP地址和路由,目前局域网内的主机可以正常访问 Internet(包括公网 FTP服务器 ),如今在路由器上增加如下配置: firewall enable acl number 3000 rule 0 deny tcp source 10.1.1.1 0 source-port eq ftp destination 202.102.2.1 0然后将此 ACL应用在 GE0/0接口的 inbound 和outbound方向,那么这条 ACL能实现下列哪些意图?

    答案解析

  • 多选题

    可以通过以下( )方式柜路由器进行配置

    答案解析

  • 问答题

    为(5)。基本访问控制列表是依据IP报文的(6)、分片信息和生效时间段来定义规则;高级访问控制列表是依据IP报文的源IP地址、(7)、协议、TCP/UDP源/目的端口和生效时间段来定义规则。(4)~(5)备选项: (3)A.1~999 B.1000~1999 C.2000~2999 D.3000~3999【问题3】(9分,每空1分)为了便于管理,公司有生产部、销售部和财务部等部门,VLAN划分及IP地址规划如图3-1所示。为了安全起见,公司要求生产部不能够访问销售部的主机和财务服务器,销售部可以公司网络自由访问。根据以上要求,网络管理员SwitchA做了如下配置,请根据描述,将下面的配置代码补充完整。设备基本配置及VLAN配置略......[SwitchA] acl 3001[SwitchA-acl-adv-3001] rule permeit ip source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255[SwitchA-acl-adv-3001] rule permeit ip source 192.

    答案解析

热门题库