高级ACL是由permit|deny语句组成的一系列有顺序的规则,这些规则不能根据如下哪种属性来描述IP报文?()
A、源地址
B、目的地址
C、端口号
D、ICMP报文的类型和消息码
A、源地址
B、目的地址
C、端口号
D、ICMP报文的类型和消息码
A、acl1 rule deny source1.1.1.1 B、acl1 rule permit any C、acl1 permit 1.1.1.102.2.2.20.0.0.255 D、acl99 rule deny tcp source any destination2.2.2.20.0.0.255
A、由上述信息中的37% denied可以看出已经有数据匹配ACL 3000中的规则 B、有一部分数据包没有匹配ACL 3000中的规则,而是匹配了默认的permit规则 C、ACL 3000被应用在GigabitEthernet0/0的inbound方向 D、上述信息中的0% denied default意味着该ACL的默认匹配规则是deny
A、# acl number 2005 rule 0 permit source192.168.99.1020 rule 1 deny source192.168.99.00.0.0.255# B、#acl number 2005 rule 0 deny source192.168.99.00.0.0.255 rule 1 permit source192.168.99.1020# C、#ac lnumber 2005 rule0 deny source192.168.99.1020 rule 1permit source192.168.99.00.0.0.255# D、#ac lnumber 2005 rule 0 permit source192.168.99.00.0.0.255 rule 1 deny source192.168.99.1020#
A、只有匹配ACL 3000的数据包能触发拨号 B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送 C、没有定义permit或者deny,配置错误 D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit
A、A.在基于类的QoS中,流分类即traffic classifier,它是以ACL为基础的,但不同于ACL B、B.流分类只有分类匹配一个作用,而没有表明对符合分类的流做出什么动作 C、C.ACL本身是为了访问控制,所以附带有deny和permit的动作 D、D.二者匹配的范围不同,就目前而言,流分类所能匹配的流范围小于等于ACL
A、A.这是一个基本ACL(高级的) B、B.有数据包流匹配了规则rule 10 C、C.至查看该信息时,还没有来自192.168.1.0/24网段的数据包匹配该ACL D、D.匹配规则rule 10的数据包可能是去往目的网段192.168.1.0/24的
A、PERMIT 192.268.20.1 B、DROP 00-12-34-56-78-9A C、DENYO:::0:::0:::3 D、DENY ANY ANY E、PERMIT 192.168 1.100 80
A、rule permit ip icmp-type echo B、rule permit ip source-port eq 1024 C、rule permit ip tos normal dscp ef D、rule permit udp time-range udp