A、同一ACL规则组,规则号小的规则被优先匹配。 B、同一ACL规则组,规则号大的规则被优先匹配。 C、不同ACL规则组,按照用户配置ACL规则的先后顺序进行匹配。 D、不同ACL规则组,按照ACL规则组大小顺序进行匹配。
A、源地址为1.1.1.1的数据包匹配第一条ACL语句rule 0,匹配规则为允许 B、源地址为1.1.1.2的数据包匹配第二条ACL语句rule 1,匹配规则为拒绝 C、源地址为1.1.1.3的数据包匹配第三条ACL语句rule 2,匹配规则为拒绝 D、源地址为1.1.1.4的数据包匹配第四条ACL语句即rule 3,匹配规则为允许
A、A.一个ip-prefix由列表名标识。每个ip-prefix可以包含多个匹配规则或者说匹配条件,构成一个匹配规则链 B、B.每个规则可以用一个indexnumber来标识,index-number指明了匹配检查时的顺序 C、C.在匹配的过程中,对不同的匹配规则,采取“或”的关系,路由器依次检查每个匹配条件,只要通过ip-prefix的某一匹配规则,就意味着通过该ip-prefix的过滤 D、D.在匹配的过程中,对不同的匹配规则,采取“与”的关系,路由器依次检查每个匹配条件,只有通过ip-prefix的全部匹配规则,才意味着通过该ip-prefix的过滤