填空题每个ACL的结尾有一个隐含的“()的所有数据包”的语句。

题目
填空题
每个ACL的结尾有一个隐含的“()的所有数据包”的语句。
参考答案和解析
正确答案: 拒绝
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。

语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。

语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。


正确答案:过滤所有数据包(或禁止所有数据包通过防火墙) 允许任意主机访问222.134.135.99的FTP服务
过滤所有数据包(或禁止所有数据包通过防火墙) 允许任意主机访问222.134.135.99的FTP服务 解析:考查访问控制列表(ACL),ACL根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到访问控制的目地。ACL分为标准和扩展两种类型:标准ACL只能根据分组中的IP源地址进行过滤,扩张ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。
标准ACL的语法格式为:
Router (config) #access-list access-list-number {permit | deny} source
[source-wildcard] [log]
扩展ACL的语法格式为:
Router (config) # access-list access-list-number {permit | deny} protocol
[sourc-e source-wildcard destination destination-wildcard] [operator
port] [established] [log]
access-list 1 deny any any是一条标准ACL语句,deny表明禁止,any匹配任何地址。
所以这条语句的含义是禁止所有IP数据包通过。
access-list 100 permit tcp any host222.134.135.99eq ftp是一条扩展ACL语句,permit表示允许,协议为tcp,any匹配任何地址,host 222.134.134.99匹配主机地址222.134.134.99.eq ftp 表示协议端口号与FTP服务端口号相同。所以这条语句的含义是允许任意主机访问222.134.135.99的FTP服务。

第2题:

每一个接口可以在进入()和离开()两个方向上分别应用一个ACL,且每个方向上只能应用一个ACL。


答案:inbound、outbound

第3题:

当在一个接口上使用ipaccess-group99in命令时,以下哪条关于所引用访问控制列表的描述是正确的()

A.这个列表是编号型扩展ACL,检查离开接口的数据包

B.这个列表是命名的扩展ACL,检查进入接口的数据包

C.这个列表是编号型标准ACL,检查进入接口的数据包

D.这个列表是命名的标准ACL,检查离开接口的数据包


正确答案:C

第4题:

语句A,ACL10的B,C和D已经输入的显示顺序和程序;灭蝇灯接口E0入境,以防止所有主机(除了那些地址子网172.21.1.128/28的第一个和最后一个IP)访问网络。但作为就是,ACL剂量不限制从网络的人。如何能ACL语句被重新排列,以使系统的工作原理如预期?()

A.CDBA

B.DBAC

C.ACDB

D.BADC


参考答案:A

第5题:

ACL规则定义,错误的是()

A.每条ACL的末尾隐含一条denyany的规则

B.ACL可应用于某个具体的IP接口的出方向或入方向

C.ACL可应用于系统的某种特定的服务(如TELNET)

D.对于一个协议,一个接口的一个方向上同一时间内可以设置多个ACL


参考答案:D

第6题:

每个ACL的结尾有一个隐含的“()的所有数据包”的语句。


答案:拒绝

第7题:

对于以下ACL语句描述正确的是()

A.在F0/1口入方向拒绝PING的请求

B.在F0/1口入方向拒绝所有数据包

C.在F0/1口出方向拒绝PING的回包

D.在F0/1口出方向拒绝所有PING包


正确答案:A

第8题:

在创建ACL后,必须将其应用到正确位置才能发挥预期作用。在应用ACL时,应遵守什么规则?()

A.应用标准ACL时,应尽量靠近源

B.出站过滤器不会影响从本地路由器始发的流量

C.应用扩展ACL时,应尽量靠近源

D.对于经过接口的每个数据包,所有ACL语句都会被处理


参考答案:B, C

第9题:

每一个访问控制列表(ACL)最后都隐含着一条 (57) 语句。

A.deny any

B.deny all

C.permit any

D.permit all


正确答案:A
出于安全性考虑,ACL的默认动作是拒绝(ImplicitDeny),即在ACL中没有找到匹配的语句时分组将被拒绝通过,这相当于在列表最后有一个隐含语句拒绝了所有的通信(denyany)。由此引申出的一条规则是:每一个ACL至少要有一条“允许”语句,否则只有“拒绝”语句的ACL将丢弃所有的分组。

第10题:

下列关于复合语句和空语句的说法错误的是

A.复合语句是由"{"开头,由"}"结尾的

B.复合语句在语法上视为一条语句

C.复合语句内,可以有执行语句,不可以有定义语句部分

D.C程序中的所有语句都必须由一个分号作为结束


正确答案:C
空语句只有一个分号,什么也不做;复合语句可以有一些语句

更多相关问题