网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

下列高级ACL规则配置正确的有()。

  • A、rule permit ip icmp-type echo
  • B、rule permit ip source-port eq 1024
  • C、rule permit ip tos normal dscp ef
  • D、rule permit udp time-range udp

参考答案

更多 “下列高级ACL规则配置正确的有()。A、rule permit ip icmp-type echoB、rule permit ip source-port eq 1024C、rule permit ip tos normal dscp efD、rule permit udp time-range udp” 相关考题
考题 关于高级ACL,下列说法正确的是?() A.高级ACL可以匹配源IP地址B.高级ACL可以匹配目的IP地址C.高级ACL可以匹配源TCP端口号地址D.高级ACL可以匹配源UDP端口号地址

考题 如图4-1所示,要求在防火墙上配置ACL允许所有Internet主机访问DMZ中的 Web服务器,请补充完成ACL规则300。access-list 300 permit tcp (11) host 10.0.0.10 eq (12)

考题 ACL的匹配规则顺序可以不按照用户配置的ACL的规则的先后顺序进行匹配 A.错误B.正确

考题 关于华为交换机访问控制列表的说法错误的是( )。A.ACL本质上是一种报文过滤器,规则是过滤器的滤芯 B.ACL配置完成后,必须应用在业务模块中才能生效 C.ACL可以抓取用户流经交换机的业务数据内容 D.ACL规则中匹配条件的判断语句中的元素可以是报文的源地址、目的地址、端口号等

考题 常用基于IP的访问控制列表(ACL)有基本和高级两种。下面关于ACL的描述中,错误的是 ( ) 。A.基本ACL可以根据分组中的IP 源地址进行过滤 B.高级ACL可以根据分组中的IP 目标地址进行过滤 C.基本ACL可以根据分组中的IP 目标地址进行过滤 D.高级ACL可以根据不同的上层协议信息进行过滤

考题 以下关于ACL的说法,正确的是( )。A.基本ACL的编号 是100-19 B.基本ACL能控制源、目标地址和协议 C.将ACL应用到接口时,inbound方向为流入设备的数据方向 D.高级ACL的编号范围是4000-4999之间

考题 只能控制源IP地址的ACL是(62)。 A.二层ACL B.基本ACL C.高级ACL D.自定义ACL

考题 某用户关联的安全策略中配置了向设备下发的隔离ACL和安全ACL,该安全策略及其所引用的安全级别配置为:防病毒软件检查采用隔离模式,其他所有检查项都采用提醒模式(VIP模式),并且未配置“不安全提示阈值”。假设该用户的安全检查结果为防病毒软件检查不合格,而其他检查项都合格,则用户登陆过程中,关于基于设备的ACL下发过程,描述正确的是()。A、只下发隔离ACL,不下发安全ACLB、先下发安全ACL,后下发隔离ACLC、只下发安全ACL,不下发隔离ACLD、先下发隔离ACL,后下发安全ACL

考题 在路由器MSR-1 上看到如下信息: [MSR-1]display acl 3000 Advanced ACL 3000, named -none-, 2 rules,ACL’s step is 5 rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 10 deny ip (19 times matched) 该ACL 3000 已被应用在正确的接口以及方向上。据此可知()A、这是一个基本ACL(高级的)B、有数据包流匹配了规则rule 10C、至查看该信息时,还没有来自192.168.1.0/24网段的数据包匹配该ACLD、匹配规则rule 10的数据包可能是去往目的网段192.168.1.0/24的

考题 缺省情况下,ACL规则的匹配顺序为配置顺序,一旦指定某一访问控制列表的匹配顺序,就不能再更改。除非把该ACL中的规则全部删除,或删除该ACL,再重新指定其匹配顺序。

考题 在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

考题 ACL(访问控制列表)的类型包括有()。A、基于时间段的包过滤B、基本ACLC、高级ACLD、二层ACL

考题 在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()A、只有匹配ACL 3000的数据包能触发拨号B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit

考题 EAD处理流程中,关于向设备下发的ACL,以下说法正确的是()。A、隔离ACL通过私有RADIUS报文下发,安全ACL通过标准RADIUS报文下发B、隔离ACL通过标准RADIUS报文下发,安全ACL通过私有RADIUS报文下发C、隔离ACL和安全ACL都通过私有RADIUS报文下发D、当安全级别中配置了“不安全提示阈值”后,则服务器会先下发安全ACL

考题 Eudemon 8080E/8160E的ACL匹配原则正确的是:()。A、同一ACL规则组,规则号小的规则被优先匹配。B、同一ACL规则组,规则号大的规则被优先匹配。C、不同ACL规则组,按照用户配置ACL规则的先后顺序进行匹配。D、不同ACL规则组,按照ACL规则组大小顺序进行匹配。

考题 在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallType:S-StaticD-DynamicIPAddressMACAddressVLANIDInterfaceAgingType192.168.0.20123-4321-1234N/AGE0/020D经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()。A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

考题 在配置ISDNDCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule:[MSR]dialer-rule1acl3000那么关于此配置如下哪些说法正确?()A、只有匹配ACL3000的数据包能触发拨号B、只有匹配ACL3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR]dialer-rule1acl3000permit

考题 S8500支持下列哪些ACL()A、基于数字标识的基本ACLB、基于名字标识的基本ACLC、基于数字标识的高级ACLD、基于名字标识的高级ACL

考题 SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()

考题 关于高级ACL,下列说法正确的是?()A、高级ACL可以匹配源IP地址B、高级ACL可以匹配目的IP地址C、高级ACL可以匹配源TCP端口号地址D、高级ACL可以匹配源UDP端口号地址

考题 配置基本和高级ACL时,是通过子网掩码来区分IP地址属于哪个网段的。这个子网掩码同IP地址的掩码是完全相同的。()

考题 配置ACL规则时,如果我们想把192.168.0.0/24网段设置为ACL规则的匹配对象,匹配操作为拒绝,则以下配置正确的是()。A、rule 0 deny source 192.168.0.0255.255.255.0B、rule 2 deny source 192.168.0.00.0.0.255C、rule 3 deny source 192.168.0.024D、rule 4 deny source 192.168.0.00.0.255.255

考题 判断题缺省情况下,ACL规则的匹配顺序为配置顺序,一旦指定某一访问控制列表的匹配顺序,就不能再更改。除非把该ACL中的规则全部删除,或删除该ACL,再重新指定其匹配顺序。A 对B 错

考题 单选题在缺省情况下,SSM组范围为232.0.0.0/8,如果希望修改SSM组范围,如下哪些配置是正确的?()A 在系统视图下配置ssm-policy acl-number,配置SSM组地址范围B 在系统视图下配置ssm-policy advance-acl-number,配置SSM组地址范围C 在PIM视图下配置ssm-policy acl-number,配置SSM组地址范围D 在PIM视图下配置ssm-policy advanced-acl-number,配置SSM组播地址

考题 判断题ACL的匹配规则顺序可以不按照用户配置的ACL的规则的先后顺序进行匹配A 对B 错

考题 单选题下列高级ACL规则配置正确的有()。A rule permit ip icmp-type echoB rule permit ip source-port eq 1024C rule permit ip tos normal dscp efD rule permit udp time-range udp

考题 判断题SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()A 对B 错