考點(diǎn) |
問題 |
選項(xiàng) |
答案 |
控制列表 |
路由器如何顯示訪問列表1的內(nèi)容? |
show acl 1; show list 1; show access-list 1; show access-lists 1 |
show access-lists 1 |
控制列表 |
R2624路由器如何驗(yàn)證接口的ACL應(yīng)用? |
show int; show ip int; show ip; show access-list |
show access-list |
控制列表 |
擴(kuò)展IP訪問列表的號(hào)碼范圍: |
1-99; 100-199; 800-899; 900-999 |
100-199 |
控制列表 |
ip access-group {number} in這句話表示: |
指定接口上使其對(duì)輸入該接口的數(shù)據(jù)流進(jìn)行接入控制; 取消指定接口上使其對(duì)輸入該接口的數(shù)據(jù)流進(jìn)行接入控制; 指定接口上使其對(duì)輸出該接口的數(shù)據(jù)流進(jìn)行接入控制; 取消指定接口上使其對(duì)輸出該接口的數(shù)據(jù)流進(jìn)行接入控制 |
指定接口上使其對(duì)輸入該接口的數(shù)據(jù)流進(jìn)行接入控制 |
控制列表 |
在網(wǎng)絡(luò)中,為保證192.168.10.0/24 網(wǎng)絡(luò)中WWW服務(wù)器的安全,我們只允許訪問WEB服務(wù),現(xiàn)在采用訪問控制列表來實(shí)現(xiàn),正確是: |
access-list 100 permit tcp any 192.168.10.0 0.0.0.255 eq www; access-list 10 deny tcp any 192.168.10.9 eq www; access-list 100 permit 192.168.10.0 0.0.0.255 eq www; access-list 110 permit ip any 192.168.10.0 0.0.0.255; access-list 110 permit www 192.168.10.0 0.0.0.255 |
access-list 100 permit tcp any 192.168.10.0 0.0.0.255 eq www |
控制列表 |
在STAR-R2624上配置訪問控制列表后,采用以下哪些命令可以查看到所配置命令行? |
Red-giant#show interface; Red-giant#show run; Red-giant#show access-lists; Red-giant#show all access-lists |
Red-giant#show all access-lists |
控制列表 |
下列哪些訪問列表范圍符合IP范圍? |
1-99; 100-199; 800-899; 900-999 |
1-99; 100-199 |
控制列表 |
配置了訪問列表如下所示:access-list 101 permit 192.168.0.0 0.0.0.255 10.0.0.0 0.255.255.255 最后缺省的規(guī)則是什么 |
允許所有的數(shù)據(jù)報(bào)通過; 僅允許到10.0.0.0 的數(shù)據(jù)報(bào)通過; 拒絕所有數(shù)據(jù)報(bào)通過; 僅允許到192.168.0.0的數(shù)據(jù)報(bào)通過 |
拒絕所有數(shù)據(jù)報(bào)通過 |
控制列表 |
你剛創(chuàng)建了一個(gè)擴(kuò)展訪問列表101,現(xiàn)在你想把它應(yīng)用到接口上,通過以下哪條命令你可以把它應(yīng)用到接口上? |
pemit access-list 101 out; ip access-group 101 out ; access-list 101 out ; apply access-list 101 out |
ip access-group 101 out |
控制列表 |
在訪問列表中,有一條規(guī)則如下:access-list 131 permit ip any 192.168.10.0 0.0.0.255 eq ftp 在該規(guī)則中,any的意思是表示: |
檢察源地址的所有bit位; 檢查目的地址的所有bit位; 允許所有的源地址; 允許255.255.255.255 0.0.0.0 |
允許所有的源地址 |