![](https://static.youtibao.com/asksite/comm/h5/images/m_q_title.png)
下列条件中,能用作标准ACL决定报文是转发或还是丢弃的匹配条件有:()
A.源主机IP
B.目标主机IP
C.协议类型
D.协议端口号
![](https://static.youtibao.com/asksite/comm/h5/images/solist_ts.png)
A.源主机IP
B.目标主机IP
C.协议类型
D.协议端口号
A.虚拟机的运行状态为停止
B.源主机和目标主机网络相通
C.虚拟机的运行状态为运行中
D.源主机和目标主机使用一个共享存储
若路由器R因为拥塞丢弃IP分组,则此时R可向发出该IP分组的源主机发送的ICMP报文类型是()。
A.路由重定向
B.目的不可达
C.源点抑制
D.超时
A.当到某一目的地的静态路由为“reject"属性时,任何:去往该目的地的IP报文都将被丢弃,并通知源主机目的地为不可达
B.当到某一目的地的静态路由为"blackhole'"属性时,任何:去往该目的地的IP报文都将被丢弃,不通知源主机目的地为不可达
C.当到某一目的地的静态路由为"reject"属性时,任何去往该目的地的IP报文都将被丢弃,不通知源主机目的地为不可达
D.当到某一目的地的静态路由为"blackhole"属性时,任何去往该目的地的IP报文都将被丢弃,通知源主机目的地为不可达
B.扩展ACL,对源IP地址、目的IP地址、IP协议类型、TCP源端口号、TCP目的端口号、UDP源端口号、UDP目的端口号、ICMP类型、ICMP Code、DSCP(DiffServ Code Point)、ToS、Precedence进行匹配
C.二层ACL,对源MAC地址、目的MAC地址、源VLAN ID、二层以太网协议类型、802.1p优先级值进行匹配
D.混合ACL,对源MAC地址、目的MAC地址、源VLAN ID、源IP地址、目的IP地址、TCP源端口号、TCP目的端口号、UDP源端口号、UDP目的端口号进行匹配
ICMP协议不具备的功能是()。
A.向源主机发送网络不可达报文
B.向路由器发送回送请求报文
C.进行时间戳请求
D.获取主机IP地址
A.检查的前后报文存在关联关系,需根据关联关系进行策略匹配
B.报文需要检查到应用层
C.是当前防火墙UTM等功能依赖的基础技术
D.一般只检查数据的五元组信息(源目的IP、源目的端口、协议类型)
A.对源MAC地址
B.目的MAC地址
C.ICMP类型 ICMP
D.源VLAN ID
A.ACL全称为访问控制列表
B.对于符合ACL规则的数据流进行允许或丢弃操作
C.标准ACL是针对源IP地址进行过滤
D.二层ACL可以基于VLANID进行数据流的控制
A.以太网中需要得到下一跳主机MAC地址时使用ARP协议
B.网络层为了得到主机的MAC地址,向主机所在网络广播ARP请求报文
C.网络层为了得到主机的MAC地址,向所有网络广播ARP请求报文
D.网络层为了得到主机的MAC地址,每次都需要使用ARP广播