首页 数据库 mysql教程 4.5、《ACL》

4.5、《ACL》

Jun 07, 2016 pm 03:03 PM
acl 扩展

1 有关下列扩展 ACL 的说法中哪两项正确? (选择两项。) access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 20 access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 21 access-list 101 permit ip any any 拒绝从网络 172.16.3.0/24 始发的所有 FT

1
有关下列扩展 ACL 的说法中哪两项正确? (选择两项。)
access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 20
access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 21
access-list 101 permit ip any any

拒绝从网络 172.16.3.0/24 始发的所有 FTP 流量。
会隐含拒绝所有流量。
会拒绝发往网络 172.16.3.0/24 的所有 FTP 流量。
会拒绝从网络 172.16.3.0/24 始发的所有 Telnet 流量。
会允许从网络 172.16.3.0 始发的 Web 流量。

2
如果数据包未与 ACL 中的任何语句匹配,则会如何处理该数据包?
会将该数据包放置在缓冲区中,并在删除该 ACL 后转发该数据包。
会将该数据包连同一则错误通知消息发回给源地址。
列表末尾的隐含 permit any 语句会允许该数据包通过。
列表末尾的隐含 deny any 语句会导致该数据包被丢弃。

3

4.5、《ACL》
请参见图示。 ACL 101 中的 "deny ip 64.100.0.0 0.0.7.255 any" 语句发现了 35 个匹配项,最可能的解释是什么?
内部网络中的一名用户伪造了一台 Internet 主机并正在向该主机发送流量,该主机也正在响应。
Internet 上的一名用户伪造了内部网络中的一个主机地址,并正在尝试向内部网络发送数据包。
一台 Internet 主机正在反复要求内部网络发送流量。
内部网络中的一台主机正在反复要求 Internet 发送流量。

4
标准访问控制列表应该放置在哪里?
靠近源地址
靠近目的地址
在以太网端口上
在串行端口上

5
Cisco 标准 ACL 是如何过滤流量的?
通过目的 UDP 端口
通过协议类型
通过源 IP 地址
通过源 UDP 端口
通过目的 IP 地址

6
ACL 可使用哪三种参数来过滤流量? (选择三项。)
数据包大小
协议簇
源地址
目的地址
源路由器接口
目的路由器接口

7

4.5、《ACL》
请参见图示。 当创建扩展 ACL 以拒绝从网络 192.168.30.0 发往 Web 服务器 209.165.201.30 的流量时,应用 ACL 的最佳位置是哪里?
R3 Fa0/0 入站
R3 S0/0/1 出站
R2 S0/0/1 入站
ISP Fa0/0 出站

8
下列关于 ACL 处理数据包的说法中哪三项正确? (选择三项。)
隐含的 deny any 会拒绝不符合任何 ACL 语句的所有数据包。
数据包可能被拒绝,也可能被转发,这取决于与该数据包相匹配的语句。
被一条语句拒绝的数据包可能被后续的语句允许。
默认情况下会转发不符合任何 ACL 语句的数据包。
会检查每条语句,直到检测到匹配的语句或到达 ACL 语句列表末尾为止。
会将每个数据包与 ACL 中每条语句的条件相比较,然后才决定是否转发。

9
接口 s0/0/0 的入站方向上已经应用了一个 IP ACL。 当管理员尝试再应用一个入站 IP ACL 时会发生什么情况?
第二个 ACL 会取代第一个应用到该接口上。
两个 ACL 都会应用到该接口上。
网络管理员会收到错误消息。
只有第一个 ACL 会保持应用到该接口上。

10
下列关于命名 ACL 的说法,哪三项是正确的? (选择三项。)
名称可用于帮助标识 ACL 的功能。
命名 ACL 可提供比编号 ACL 更多的具体过滤选项。
修改命名 ACL 时无需重新输入整个 ACL。
每个路由器接口的每个方向上可应用多个命名 IP ACL。
某些复杂 ACL(例如自反 ACL)必须在命名 ACL 中定义。
只有命名 ACL 才允许注释。

11
必须配置下列哪三项,才能在路由器上运行动态 ACL? (选择三项。)
扩展 ACL
自反 ACL
控制台日志
身份验证
Telnet 连接
权限等级为 15 的用户帐户

12

4.5、《ACL》
请参见图示。 此访问列表会如何处理源地址为 10.1.1.1 且目的地址为 192.168.10.13 的数据包?
允许该数据包,因为该 ACL 的第 20 行允许数据包发往主机 192.168.10.13。
允许该数据包,因为该 ACL 的第 10 行允许数据包发往 192.168.0.0/16。
允许该数据包,因为该数据包不符合该 ACL 中的任何项目。
它会被丢弃。

13

4.5、《ACL》
请参见图示。 怎样才能在此 ACL 的开头添加一条注释以表明其用途?
使用 remark 命令在此 ACL 的开头添加一条备注。
使用 description 命令在此 ACL 的开头添加一条描述。
重新创建 ACL 并使用 remark 命令在该 ACL 的开头添加一条备注。
重新创建 ACL 并使用 description 命令在该 ACL 的开头添加一条描述。

14

4.5、《ACL》
请参见图示。 Router1 会如何处理符合 EVERYOTHERDAY 的时间范围要求的流量?
会允许来自网络 172.16.1.254/24 并发往网络 10.1.1.0/24 的 TCP 流量进入 fa0/0 接口。
会允许来自网络 10.1.1.254/24 并发往网络 172.16.1.0/24 的 TCP 流量进入 fa0/0 接口。
会允许来自网络 172.16.1.254/24 并发往网络 10.1.1.0/24 的 Telnet 流量进入 fa0/0 接口。
会允许来自网络 10.1.1.254/24 并发往网络 172.16.1.0/24 的 Telnet 流量进入 fa0/0 接口。

15
下列关于扩展 ACL 的说法中哪两项正确? (选择两项。)
扩展 ACL 使用 1-99 的编号范围。
扩展 ACL 以隐含 permit 语句结尾。
扩展 ACL 会检查源地址和目的地址。
可通过添加对端口号的检查进一步定义 ACL。
可将多个相同方向的 ACL 放置到同一个接口上。
16
网络管理员需要允许从公司内部发起的会话的流量通过防火墙路由器,同时拦截从公司外部发起的会话的流量。 最适合使用哪种 ACL?
动态
自反
基于时间的
基于端口的

17
默认情况下,Cisco 路由器如何过滤 IP 流量?
拦截进出所有接口的流量
拦截所有接口的入站流量,但允许所有接口的出站流量
允许进出所有接口的流量
拦截所有接口的出站流量,但允许所有接口的入站流量
参考答案:1、AE 2、D 3、B 4、B 5、C 6、BCD 7、A 8、ABE 9、A 10、ACE 11、ADE 12、D 13、C 14、D 15、CD 16、B 17、C
本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

AI Hentai Generator

AI Hentai Generator

免费生成ai无尽的。

热门文章

R.E.P.O.能量晶体解释及其做什么(黄色晶体)
3 周前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳图形设置
3 周前 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您听不到任何人,如何修复音频
3 周前 By 尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解锁Myrise中的所有内容
4 周前 By 尊渡假赌尊渡假赌尊渡假赌

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

php如何使用PHP的SNMP扩展? php如何使用PHP的SNMP扩展? Jun 02, 2023 am 10:22 AM

PHP的SNMP扩展是一种使PHP能够通过SNMP协议与网络设备进行通信的扩展程序。使用该扩展可以方便地获取和修改网络设备的配置信息,例如路由器、交换机等设备的CPU、内存、网络接口等信息,也可以进行诸如开关设备端口等控制操作。本文将介绍SNMP协议的基础知识、PHP的SNMP扩展的安装方法以及如何在PHP中使用SNMP扩展进行网络设备的监控和控制。一、SN

从头到尾:如何使用php扩展cURL进行HTTP请求 从头到尾:如何使用php扩展cURL进行HTTP请求 Jul 29, 2023 pm 05:07 PM

从头到尾:如何使用php扩展cURL进行HTTP请求引言:在Web开发中,经常需要与第三方API或其他远程服务器进行通信。而使用cURL进行HTTP请求是一种常见而强大的方式。本文将介绍如何使用php扩展cURL来执行HTTP请求,并提供一些实用的代码示例。一、准备工作首先,确保php已安装cURL扩展。可以在命令行执行php-m|grepcurl查

PHP 函数的扩展和第三方模块 PHP 函数的扩展和第三方模块 Apr 13, 2024 pm 02:12 PM

要扩展PHP函数功能,可以使用扩展和第三方模块。扩展提供附加函数和类,可通过pecl包管理器安装和启用。第三方模块提供特定功能,可通过Composer包管理器安装。实践案例包括使用扩展解析复杂JSON数据和使用模块验证数据。

CENTOS7下如何安装mbstring扩展? CENTOS7下如何安装mbstring扩展? Jan 06, 2024 pm 09:59 PM

1.UncaughtError:Calltoundefinedfunctionmb_strlen();出现如上错误时,说明我们没装上mbstring扩展;2.进入PHP安装目录cd/temp001/php-7.1.0/ext/mbstring3.启动phpize(/usr/local/bin/phpize或/usr/local/php7-abel001/bin/phpize)命令来安装php扩展4../configure--with-php-config=/usr/local/php7-abel

如何使用极光推送扩展,在PHP应用中实现批量消息推送功能 如何使用极光推送扩展,在PHP应用中实现批量消息推送功能 Jul 25, 2023 pm 08:07 PM

如何使用极光推送扩展,在PHP应用中实现批量消息推送功能在移动应用的开发中,消息推送是一项非常重要的功能。极光推送是一种常用的消息推送服务,提供了丰富的功能和接口。本文将介绍如何使用极光推送扩展在PHP应用中实现批量消息推送功能。第一步:注册极光推送账号并获取API密钥首先,我们需要在极光推送官网(https://www.jiguang.cn/push)注册

php如何使用PHP的ZipArchive扩展? php如何使用PHP的ZipArchive扩展? Jun 02, 2023 am 08:13 AM

PHP是一种流行的服务器端语言,可以用来开发Web应用程序和处理文件。PHP的ZipArchive扩展是一个强大的工具,可以在PHP中操作zip文件。在这篇文章中,我们将介绍如何使用PHP的ZipArchive扩展来创建、读取和修改zip文件。一、安装ZipArchive扩展在使用ZipArchive扩展之前,需要确保已经安装了这个扩展。安装方法如下:1.安

php如何使用PHP的POSIX扩展? php如何使用PHP的POSIX扩展? Jun 03, 2023 am 08:01 AM

PHP的POSIX扩展是一组允许PHP与POSIX兼容操作系统进行交互的函数和常量。POSIX(PortableOperatingSystemInterface)是一组操作系统接口标准,旨在允许软件开发人员编写可在各种UNIX或UNIX类操作系统上运行的应用程序。本文将介绍如何使用PHP的POSIX扩展,包括安装和使用。一、安装PHP的POSIX扩展在

Nginx反向代理中基于HTTP动词和路径的ACL配置 Nginx反向代理中基于HTTP动词和路径的ACL配置 Jun 10, 2023 am 09:22 AM

Nginx是一款高性能的Web服务器和反向代理服务器,其强大的配置能力使得Nginx能够用于各种不同的场景。其中,基于HTTP动词和路径的ACL配置是Nginx反向代理中常用的一种方法,本文将介绍它的原理和实现方法。一、ACL的概念ACL(AccessControlList)即访问控制列表,是一种基于规则的访问控制技术。通过定义一些规则,可以对不同的访问

See all articles