access-list 50 deny 192.168.1.1 0.0.0.255
access-list 110 deny ip any any
access-list 2500 deny tcp any host 192.168.1.1 eq 22
access-liet 101 deny tcp any host 192.168.1.1
第1题:
访问控制列表分为标准和扩展两种。下面关于ACL的描述中,错误的是()。
A.标准ACL可以根据分组中的IP源地址进行过滤
B.扩展ACL可以根据分组中的IP目标地址进行过滤
C.标准ACL可以根据分组中的IP目标地址进行过滤
D.扩展ACL可以根据不同的上层协议信息进行过滤
第2题:
A.应用标准ACL时,应尽量靠近源
B.出站过滤器不会影响从本地路由器始发的流量
C.应用扩展ACL时,应尽量靠近源
D.对于经过接口的每个数据包,所有ACL语句都会被处理
第3题:
A.所有循环语句都要求至少要执行一次循环体
B.goto和if语句能构成循环语句
C.循环过程只能包含,不能交叉
D.循环体可以是一条语句
第4题:
【问题5】(3分)
请在【问题4】的ACL前面添加一条语句,使得内网主机192.168.1.2可以使用telnet对Web服务器进行维护。
Router(config)#access-list 101 (8)
【问题5】(3分)
(8)permit tcp host 192.168.1.2 host 10.10.1.10 eq telnet
注意:host x.x.x.x可以写成x.x.x.x 0.0.0.0,telnet可以写成23
第5题:
为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。
语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。
第6题:
触发器是响应以下任意语句而自动执行的一条或一组MYSQL语句( )
A.UPDATE
B.INSERT
C.SELECT
D.DELETE
第7题:
A.access-list2500denytcpanyhosteq22
B.access-list101denytcpanyhost
C.access-list50deny55
D.access-list110denyipanyany
第8题:
当在一个接口上使用ipaccess-group99in命令时,以下哪条关于所引用访问控制列表的描述是正确的()
A.这个列表是编号型扩展ACL,检查离开接口的数据包
B.这个列表是命名的扩展ACL,检查进入接口的数据包
C.这个列表是编号型标准ACL,检查进入接口的数据包
D.这个列表是命名的标准ACL,检查离开接口的数据包
第9题:
以下叙述中错误的是( )。
A.C语句必须以分号结束
B.复合语句在语法上被看作一条语句
C.空语句出现在任何位置都不会影响程序运行
D.赋值表达式末尾加分号就构成赋值语句
第10题:
访问控制列表(ACL)分为标准和扩展两种。下面关于ACI.的描述中,错误的是( ). 。
A.标准ACL可以根据分组中的IP源地址进行过滤
B.扩展ACL可以根据分组中的IP目标地址进行过滤
C.标准ACL可以根据分组中的IP目标地址进行过滤
D.扩展ACL可以根据不同的上层协议信息进行过滤