A.将 ACL 应用至出站接口以在数据包退出接口前筛选来自多入站接口的数据包时
B.路由器具有一个以上 ACL 时
C.出站 ACL 接近流量源时
D.出站 ACL 筛选接口且连接至该接口的网络为在 ACL 内筛选的源网络时
第1题
A、入站 ACL 既可以在路由器中使用又可以在交换机中使用,但出站 ACL 只能在路由器中使用。
B、与出站 ALC 相比,入站 ACL 可用于过滤具有多个标准的数据包。
C、在网络接口处,可以配置多个入站 ACL,但只可以配置一个出站 ACL。
D、入站 ACL 要在路由数据包之前进行处理,而出站 ACL 在路由数据包完成之后处理。
第2题
A、扩展 ACL 可命名,但标准 ACL 不能命名
B、扩展 ACL 可应用于入站或出站方向,而标准 ACL 不能
C、扩展 ACL 可根据负载内容过滤数据包,如包含在电子邮件或即时信息内的信息
D、扩展 ACL 不但可以过滤源地址,也可对目的地址、目的端口以及源端口进行过滤
第3题
A、会拒绝所有流量
B、会允许所有流量
C、未按设计执行 ACL
D、将 ACL 路由至出站接口后,ACL 将分析流量
第4题
A、ACL 将允许未明确拒绝的任何流量
B、ACL 将阻止所有流量
C、ACL 必须仅应用于入站方向
D、ACL 必须仅应用于出站方向
第5题
A、第二个 ACL 会取代第一个应用到该接口上
B、两个 ACL 都会应用到该接口上
C、网络管理员会收到错误消息
D、只有第一个 ACL 会保持应用到该接口上
第6题
请参见图示。如果 ACL 110 应用于 R1 S0/0/0 入站方向,下列有关 ACL 110 的说法哪一项正确?
A、如果 TCP 流量来自网络 172.22.10.0/24,它会拒绝流量进入 Internet
B、它不会允许来自 Internet 的 TCP 流量进入 172.22.10.0/24 网络
C、它会允许任何来自 Internet 的 TCP 流量进入 172.22.10.0/24 网络
D、它将允许任何自 172.22.10.0/24 网络发起的 TCP 流量从 S0/0/0 接口入站
第7题
请参见图示。ACL 120 已应用于路由器 R1 serial0/0/0 接口的入站流量,但网络 172.11.10.0/24 上的主机可以 telnet 至网络 10.10.0.0/16。根据已有配置,应采取什么措施才能修复此问题?
A、将 ACL 应用于路由器 R1 serial0/0/0 接口的出站流量
B、将 ACL 应用于路由器 R1 FastEthernet0/0 接口的出站流量
C、在 ACL 第一行末尾加入关键字 established
D、在 ACL 内添加一条语句,阻止自网络 172.11.10.0/24 发出的 UDP 流量
第8题
请参见图示。当创建扩展 ACL 以拒绝从网络 192.168.30.0 发往 Web 服务器 209.165.201.30 的流量时,应用 ACL 的最佳位置是哪里?
A、SP Fa0/0 出站
B、R2 S0/0/1 入站
C、R3 Fa0/0 入站
D、R3 S0/0/1 出站
第10题
B.如列车已越过出站信号机而未越过接车线末端道岔时,司机联系车站值班员后直接开车
C.如列车已越过接车线末端道岔时,禁止移动,确认道岔位置正确后,直接通知司机开车
D.如列车已越过接车线末端道岔时,禁止移动,确认道岔位置正确后,方准退入警冲标内方
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!