多选题在创建ACL后,必须将其应用到正确位置才能发挥预期作用。在应用ACL时,应遵守什么规则?()A应用标准ACL时,应尽量靠近源B出站过滤器不会影响从本地路由器始发的流量C应用扩展ACL时,应尽量靠近源D对于经过接口的每个数据包,所有ACL语句都会被处理
多选题
在创建ACL后,必须将其应用到正确位置才能发挥预期作用。在应用ACL时,应遵守什么规则?()
A
应用标准ACL时,应尽量靠近源
B
出站过滤器不会影响从本地路由器始发的流量
C
应用扩展ACL时,应尽量靠近源
D
对于经过接口的每个数据包,所有ACL语句都会被处理
参考解析
解析:
暂无解析
相关考题:
当在一个接口上使用ipaccess-group99in命令时,以下哪条关于所引用访问控制列表的描述是正确的()A.这个列表是编号型扩展ACL,检查离开接口的数据包B.这个列表是命名的扩展ACL,检查进入接口的数据包C.这个列表是编号型标准ACL,检查进入接口的数据包D.这个列表是命名的标准ACL,检查离开接口的数据包
扩展ACL和标准ACL的区别()。A.标准的ACL在禁止和允许方面比扩展的ACL更高的精度B.扩展的ACL核查数据包的源地址和目标地址和端口号C.他们都可以查端口号D.他们都可以查特殊协议和其他参数
在创建ACL后,必须将其应用到正确位置才能发挥预期作用。在应用ACL时,应遵守什么规则?() A.应用标准ACL时,应尽量靠近源B.出站过滤器不会影响从本地路由器始发的流量C.应用扩展ACL时,应尽量靠近源D.对于经过接口的每个数据包,所有ACL语句都会被处理
下列有关标准ACL和扩展ACL的说法中哪两种正确()A.扩展ACL仅过滤源地址,必须放置在靠近目的地址的位置B.通常放置标准ACL后,所有数据包会通过网络并在目的地被过滤C.过滤要求较复杂时(例如根据特定协议进行过滤)使用标准ACLD.扩展ACL根据多种条件进行过滤,其放置在靠近源地址的位置,以减少通过网络的流量。
在路由器上进行acl故障排查时,()命令能用来确定acl是否影响了哪些接口。 A.listipinterfaceB.showipaccess-listC.showipinterfaceD.showaccess-list
ACL规则定义,错误的是()A.每条ACL的末尾隐含一条denyany的规则B.ACL可应用于某个具体的IP接口的出方向或入方向C.ACL可应用于系统的某种特定的服务(如TELNET)D.对于一个协议,一个接口的一个方向上同一时间内可以设置多个ACL
关于华为交换机访问控制列表的说法错误的是( )。A.ACL本质上是一种报文过滤器,规则是过滤器的滤芯B.ACL配置完成后,必须应用在业务模块中才能生效C.ACL可以抓取用户流经交换机的业务数据内容D.ACL规则中匹配条件的判断语句中的元素可以是报文的源地址、目的地址、端口号等
以下关于ACL的说法,正确的是( )。A.基本ACL的编号 是100-19B.基本ACL能控制源、目标地址和协议C.将ACL应用到接口时,inbound方向为流入设备的数据方向D.高级ACL的编号范围是4000-4999之间
在华为设备上部署 ACL 时,下面描述正确的是( )。A.在接口下调用ACL只能应用于出口方向B.同一个ACL可以调用在多个接口下C.ACL定义规则时,只能按照10、20、30这样的顺序D.同一个接口下的某个方向可以同时调用多个不同的ACL
在路由器MSR-1 上看到如下信息: [MSR-1]display acl 3000 Advanced ACL 3000, named -none-, 2 rules,ACL’s step is 5 rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 10 deny ip (19 times matched) 该ACL 3000 已被应用在正确的接口以及方向上。据此可知()A、这是一个基本ACL(高级的)B、有数据包流匹配了规则rule 10C、至查看该信息时,还没有来自192.168.1.0/24网段的数据包匹配该ACLD、匹配规则rule 10的数据包可能是去往目的网段192.168.1.0/24的
ACL规则定义,错误的是()。A、对于一个协议,一个接口的一个方向上同一时间内可以设置多个ACLB、每条ACL的末尾隐含一条denyany的规则C、ACL可应用于系统的某种特定的服务(如TELNET)D、ACL可应用于某个具体的IP接口的出方向或入方向
在华为设备上部署ACL时,下面描述正确的是()。A、在接口下调用ACL只能应用于出口方向B、同一个ACL可以调用在多个接口下C、ACL定义规则时,只能按照10、20、30这样的顺序D、ACL不可以用于过滤OSPF流量,因为OSPF流量不使用UDP协议封装E、ACL可以匹配报文的TCP/UDP的端口号,且可以指定端口号的范围
多选题在华为设备上部署ACL时,下面描述正确的是()。A在接口下调用ACL只能应用于出口方向B同一个ACL可以调用在多个接口下CACL定义规则时,只能按照10、20、30这样的顺序DACL不可以用于过滤OSPF流量,因为OSPF流量不使用UDP协议封装EACL可以匹配报文的TCP/UDP的端口号,且可以指定端口号的范围
多选题相对标准和静态扩展ACL,动态ACL有哪些优势()A每个用户的挑战验证机制B简化路由器对ACL的处理C降低网络黑客对网络的攻击机会D在不损害其他安全配置的前提下,可以动态的让用户穿越防火墙
多选题在创建ACL后,必须将其应用到正确位置才能发挥预期作用。在应用ACL时,应遵守什么规则?()A应用标准ACL时,应尽量靠近源B出站过滤器不会影响从本地路由器始发的流量C应用扩展ACL时,应尽量靠近源D对于经过接口的每个数据包,所有ACL语句都会被处理