单选题流分类和ACL的区别说法错误的是()。A在基于类的QoS中,流分类即traffic classifier,它是以ACL为基础的,但不同于ACLB流分类只有分类匹配一个作用,而没有表明对符合分类的流做出什么动作CACL本身是为了访问控制,所以附带有deny和permit的动作D二者匹配的范围不同,就目前而言,流分类所能匹配的流范围小于等于ACL
单选题
流分类和ACL的区别说法错误的是()。
A
在基于类的QoS中,流分类即traffic classifier,它是以ACL为基础的,但不同于ACL
B
流分类只有分类匹配一个作用,而没有表明对符合分类的流做出什么动作
C
ACL本身是为了访问控制,所以附带有deny和permit的动作
D
二者匹配的范围不同,就目前而言,流分类所能匹配的流范围小于等于ACL
参考解析
解析:
暂无解析
相关考题:
VPN网络部署QOS中,说法正确的是()。 A.QOS的流分类动作必须在VPN封装前完成B.带宽保证,队列调度等QOS功能需要在设备的出口处进行部署C.QOS可以在通过Internet组建的VPN网络中进行部署D.QOS的流分类动作可以在VPN封装完成后实施
QinQ的有不同的具体实现方式,其中关于基于流的灵活QinQ说明正确的是() A.基于流的灵活QinQ通过全局配置流分类、流行为,再将流策略绑定流分类和流行为来实现B.流策略只能配置在全局视图,决定了流策略的全局作用范围C.当流策略配置在VLAN视图,并且流分类指定外层VLAN或者外层VLAN+8021P时,只有入报文的外层VLAN ID与所配置的VLAN视图对应的VLAN ID相同时,流策略才会生效D.基于流的灵活QinQ还可以根据入报文的内层VLAN的属性来加S-VLAN,配置范围更加灵活
【说明】某公司网络拓扑结构如图 3-1 所示。【问题1】(3分,每空1分)如图3-1所示,防火墙的接口①~③分别是(1)、(2)、(3)。【问题2】(8分,每空2分)常用的IP访问控制列表有基本访问控制列表和高级访问控制列表。基本访问控制列表的编号是(4);高级访问控制列表的编号为(5)。基本访问控制列表是依据IP报文的(6)、分片信息和生效时间段来定义规则;高级访问控制列表是依据IP报文的源IP地址、(7)、协议、TCP/UDP源/目的端口和生效时间段来定义规则。(4)~(5)备选项: (3)A.1~999 B.1000~1999 C.2000~2999 D.3000~3999【问题3】(9分,每空1分)为了便于管理,公司有生产部、销售部和财务部等部门,VLAN划分及IP地址规划如图3-1所示。为了安全起见,公司要求生产部不能够访问销售部的主机和财务服务器,销售部可以对公司网络自由访问。根据以上要求,网络管理员对SwitchA做了如下配置,请根据描述,将下面的配置代码补充完整。设备基本配置及VLAN配置略......[SwitchA] acl 3001[SwitchA-acl-adv-3001] rule permeit ip source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255[SwitchA-acl-adv-3001] rule permeit ip source 192.168.30.0 0.0.0.255 destination 192.168.20.0 0.0.0.255[SwitchA-acl-adv-3001] rule permeit ip source 192.168.30.0 0.0.0.255 destination(8)0[SwitchA] acl 3002[SwitchA-acl-adv-3002] rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255[SwitchA-acl-adv-3002] rule deny ip source 192.168.10.0 0.0.0.255 destination 172.16.1.2 0[SwitchA] acl 3003[SwitchA-acl-adv-3003] rule deny ip source 192.168.20.0 0.0.0.255 destination 192.168.30.0 0.0.0.255[SwitchA-acl-adv-3003] rule deny ip source 192.168.20.0 0.0.0.255 destination 172.16.1.2 0[SwitchA-acl-adv-3003] quit[SwitchA] traffic classifier tc1 // (9)[SwitchA-classifier-tc1] if-match acl (10) //将ACL与流分类关联[SwitchA] traffic classifier tc2[SwitchA-classifier-tc1] if-match acl 3002[SwitchA-classifier-tc1] if-match acl 3003[SwitchA-classifier-tc1] quit[SwitchA] traffic behavior tb1 // (11)[SwitchA-behavior-tb1] permit //配置流行为动作为允许报文通过[SwitchA] traffic behavior tb2[SwitchA-behavior-tb1] deny //配置流行为动作为拒绝报文通过[SwitchA-behavior-tb1] quit[SwitchA] traffic policy tp1 // (12)[SwitchA-trafficpolicy-tp1] classifier (13) behavior tb1[SwitchA] traffic policy tp2 //创建流策略[SwitchA-trafficpolicy-tp1] classifier (14) behavior tb2[SwitchA-trafficpolicy-tp1] quit[SwitchA] interface (15)[SwitchA-GigabitEthernet1/0/1] traffic-policy tp1 inbound //流策略应用在接口入方向[SwitchA-GigabitEthernet1/0/1] quit[SwitchA] interface (16)[SwitchA-GigabitEthernet1/0/2] traffic-policy tp2inbound //流策略应用在接口入方向[SwitchA-GigabitEthernet1/0/2] quit(8)~(16)备选项A.172.16.1.2 B.3001 C.创建流策略D.tc2 E.gigabitethernet 0/0/23 F.gigabitethernet 0/0/22 G. tc1H.创建流行为 I.创建流分类
某企业的网络结构如图 4-1 所示问题:4.1 (6 分) 根据 4-1 所示,完成交换机的基本配置,请根据描述,将以下配置代 码补充完整。 (1) [HUAWEI] (2)Switch [Switch]vlan(3)10 20 30 100 200 [Switch](4)gigabitethernet0/0/1 [Switch-GigabitEthernet0/0/1]port link-type(5) [Switch-GigabitEthernet0/0/1]port trunk allow-pass vlan(6) [Switch-GigabitEthernet0/0/1]quit [Switch]interface vlanif 10 [Switch-Vlanif10]ip address 10.10.1.1.255.255.255.0 [Switch-Vlanif10]quitVLAN 20 30 100 200 配置略 ...... 问 题 : 4.2 按 照 公 司 规 定 , 禁 止 市 场 部 和 研 发 部 工 作 日 每 天 8:00~18:00 访问公司视频服务器,其他部门和用户不受此限制。请根 据描述,将以下配置代码补充完整。 ...... [Switch] (7)satime 8:00 to 18:00 working-day [Switch]acl 3002 [Switch-acl-adv-3002]rule deny ip source 10.10.2.0.0.0.0.255 destination 10.10.20.1 0.0.0.0 timc-range satime [Switch-acl-adv-3002]quit [Switch]acl 3003 [Switch-acl-adv-3003]rule deny ip source 10.10.3.0.0.0.0.255 destination 10.10.20.10.0.0.0 time-range satime [Switch-acl-adv-3003]quit [Switch-acl-adv-3003]rule deny ip source 10.10.3.0.0.0.0.255 destination 10.10.20.10.0.0.0 time-range satime[Switch-acl-adv-3003]quit[Switch]traffic classifier c_market //(8[Switch-classifier-c_market](9)acl 3002 //将 ACL 与流分类关联 [Switch-classifier-c_market]quit [Switch]traffic classifier c_rd [Switch-classifier-c_rd]if-match acl 3003 //将 ACL 与流分类关联 [Switch-classifier-c_rd]quit [Switch](10)b_market //创建流行为 [Switch-behavior-b_market] (11) //配置流行为动作为拒绝报文通过[Switch-behavior-b market]quit [Switch]traffic behavior b_rd [Switch-behavior-b_rd]deny [Switch-behavior-b_rd]quit [Switch](12)p_market //创建流策略 [Switch-trafficpolicy-p_market]classifier c_market behavior b_market [Switch-trafficpolicy-p_market]quit [Switch]traffic policy p_rd //创建流策略 [Switch-trafficpolicy-p_rd]classifier c_rd behavior b_rd [Switch-trafficpolicy-p_rd]quit [Switch]interface(13)[Switch-GigabitEthernet0/0/2]traffic-policy p_market(14) [Switch-GigabitEthernet0/0/2]quit [Switch]interface gigabitethernet 0/0/3 [Switch-GigabitEthernet0/0/3]traffic-policy(15)inbound [Switch-GigabitEthernet0/0/3]quit
管理员要求能确保Vlan10和Vlan20能互通,并且Vlan20的用户访问外网时,使用10.1.30.1作为出口,二Vlan10的用户访问外网时,使用10.1.20.1作为出口,因此考虑使用策略路由。具体配置如下:[Switch] acl 3000[Switch-acl-adv-3000] rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255[Switch-acl-adv-3000] rule permit ip source 192.168.2.0 0.0.0.255 destination 192.168.1.0 0.0.0.255Switch-acl-adv-3000] quit?[Switch] acl 3001?//匹配内网192.168.1.0/24网段的数据流[Switch-acl-adv-3001]?(1)[Switch-acl-adv-3001] quit[Switch] acl 3002?//匹配内网192.168.2.0/24网段的数据流[Switch-acl-adv-3002] rule permit ip source 192.168.2.0 0.0.0.255[Switch-acl-adv-3002] quit?[Switch] traffic classifier c0 operator or[Switch-classifier-c0]?(2)[Switch-classifier-c0] quit[Switch]?(3)[Switch-classifier-c1] if-match acl 3001[Switch-classifier-c1] quit[Switch] traffic classifier c2 operator or[Switch-classifier-c2] if-match acl 3002[Switch-classifier-c2] quit[Switch] traffic behavior b0[Switch-behavior-b0]?(4)[Switch-behavior-b0] quit[Switch] traffic behavior b1[Switch-behavior-b1]?(5)[Switch-behavior-b1] quit[Switch] traffic behavior b2[Switch-behavior-b2] redirect ip-nexthop 10.1.30.1[Switch-behavior-b2] quit?[Switch](6)[Switch-trafficpolicy-p1]?(7)[Switch-trafficpolicy-p1] classifier c1 behavior b1[Switch-trafficpolicy-p1] classifier c2 behavior b2[Switch-trafficpolicy-p1] quit[Switch] interface gigabitethernet 1/0/3[Switch-GigabitEthernet1/0/3]?(8)问题1:简要叙述ACL3000在此配置中的作用是什么?问题2:请完成(1)-(8)空的命令填空
在路由器MSR-1 上看到如下信息: [MSR-1]display acl 3000 Advanced ACL 3000, named -none-, 2 rules,ACL’s step is 5 rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 10 deny ip (19 times matched) 该ACL 3000 已被应用在正确的接口以及方向上。据此可知()A、这是一个基本ACL(高级的)B、有数据包流匹配了规则rule 10C、至查看该信息时,还没有来自192.168.1.0/24网段的数据包匹配该ACLD、匹配规则rule 10的数据包可能是去往目的网段192.168.1.0/24的
VPN 网络部署QOS 中,说法正确的是() A、 QOS 的流分类动作必须在VPN 封装前完成B、 带宽保证,队列调度等QOS 功能需要在设备的出口处进行部署C、 QOS 可以在通过Internet 组建的VPN 网络中进行部署D、 QOS 的流分类动作可以在VPN 封装完成后实施
在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()A、只有匹配ACL 3000的数据包能触发拨号B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit
在OLT侧的Qos处理流程中,下列正确的是()。A、流分类-CAR-优先级标记-入队-队列调度B、流分类-CAR-入队-优先级标记-队列调度C、入队-队列调度-流分类-CAR-优先级标记D、入队-队列调度-优先级标记-CAR-流分类
Eudemon 8080E/8160E的ACL匹配原则正确的是:()。A、同一ACL规则组,规则号小的规则被优先匹配。B、同一ACL规则组,规则号大的规则被优先匹配。C、不同ACL规则组,按照用户配置ACL规则的先后顺序进行匹配。D、不同ACL规则组,按照ACL规则组大小顺序进行匹配。
在配置ISDNDCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule:[MSR]dialer-rule1acl3000那么关于此配置如下哪些说法正确?()A、只有匹配ACL3000的数据包能触发拨号B、只有匹配ACL3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR]dialer-rule1acl3000permit
基于类的QoS的命令行的三大部分是()。A、流分类(traffic classifier)B、流动作(traffic behavior)C、流量策略(traffic policy)D、流量整形和监管
流分类和ACL的区别说法错误的是()。A、在基于类的QoS中,流分类即traffic classifier,它是以ACL为基础的,但不同于ACLB、流分类只有分类匹配一个作用,而没有表明对符合分类的流做出什么动作C、ACL本身是为了访问控制,所以附带有deny和permit的动作D、二者匹配的范围不同,就目前而言,流分类所能匹配的流范围小于等于ACL
单选题流分类和ACL的区别说法错误的是()。A在基于类的QoS中,流分类即traffic classifier,它是以ACL为基础的,但不同于ACLB流分类只有分类匹配一个作用,而没有表明对符合分类的流做出什么动作CACL本身是为了访问控制,所以附带有deny和permit的动作D二者匹配的范围不同,就目前而言,流分类所能匹配的流范围小于等于ACL
多选题基于类的QoS的命令行的三大部分是()。A流分类(traffic classifier)B流动作(traffic behavior)C流量策略(traffic policy)D流量整形和监管
多选题按照分类规则参考信息的不同,流量分类可以分为()A简单流分类B复杂流分类C按需分流D业务分流