首页 > 大学本科> 理学
题目内容 (请给出正确答案)
[单选题]

访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,正确的是()。

A.标准ACL可以根据分组中的IP源地址进行过滤

B.扩展ACL可以根据分组中的IP目标地址进行过滤

C.标准ACL可以根据分组中的IP目标地址进行过滤

D.扩展ACL可以根据不同的上层协议信息进行过滤

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描…”相关的问题
第1题
● 访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是 (63) 。 (63) A. 标准ACL
● 访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是 (63) 。

(63)

A. 标准ACL可以根据分组中的IP 源地址进行过滤

B. 扩展ACL可以根据分组中的IP 目标地址进行过滤

C. 标准ACL可以根据分组中的IP 目标地址进行过滤

D. 扩展ACL可以根据不同的上层协议信息进行过滤

点击查看答案
第2题
高级ACL的匹配,可以通过源IP地址、目的IP地址、源MAC地址、目的MAC地址、协议等维度来进行流量匹配。()
点击查看答案
第3题
下列条件中,能用作标准ACL决定报文是转发或还是丢弃的匹配条件有:()

A.源主机IP

B.目标主机IP

C.协议类型

D.协议端口号

点击查看答案
第4题
[RTA]acl 2001[RTA-acl-basic-2001]rule permit source 10.0.1.0 0.0.0.255[RTA-acl-basic-2001]rule deny source 10.0.1.0 0.0.0.255一台AR2220路由器上使用了如上ACL配置来过滤数据包,则下列描述正确的是()

A.10.0.1.0/24 网段的数据包将被拒绝

B.10.0.1.0/24 网段的数据包将被允许

C.该 ACL 配置有误

D.以上选项都不正确

点击查看答案
第5题
关于包过滤防火墙的说法,错误的是 ()、

A.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实施对数据包的过滤。

B.包过滤防火墙不检查OSI参考模型中网络层以上的数据,因此可以很快地执行。

C.由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误。

D.包过滤防火墙可以有效地防止利用应用程序漏洞进行的攻击。

点击查看答案
第6题
路由器在转发IP分组时,一般不检查IP分组的源地址,因此可以伪造I P分组的源地址进行攻击,使得
网络管理员无法追踪。()

点击查看答案
第7题
关于S7700Netstream特性描述正确的是()

A.支持多个Netstream单板的负载分担

B.支持多入交换机和出交换机端口的数据流进行流量分析

C.支持对Pv4/IPv6流量进行ACL过滤

D.支持对IPv4原始流做聚合,各种类型的聚合流共享流表资源

点击查看答案
第8题
路由器转发IP分组时,主要是根据IP地址的()进行转发的。

A.整个IP地址

B.网络标识

C.对应的MAC地址

D.主机标识

点击查看答案
第9题
下面关于EasyIP的说法中,正确的是()。

A.EasyIP是NAPT的一种特例

B.配置EasyIP时不需要配置ACL来匹配需要被NAT转换的报文

C.配置EasyIP时不需要配置NAT地址池

D.EasyIP适合用于NAT设备拨号或动态获得公网IP地址的场合

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改