itgle.com
更多“QuidwayS系列交换机的访问控制列表可以实现基于数据帧长度或者IP包长度的控制。() 此题为判断题(对,错)。”相关问题
  • 第1题:

    访问控制列表按照数据包的特点,规定了一些规则。这些规则描述了具有一定特点的数据包,并且规定它们是被“允许”的还是“禁止”的。()

    此题为判断题(对,错)。


    参考答案:正确

  • 第2题:

    利用IP报头中的首部长度字段和总长度字段,可以知道IP数据报中数据内容的起始位置和长度。()

    此题为判断题(对,错)。


    正确答案:正确

  • 第3题:

    扩展访问控制列表是访问控制列表应用范围最广的一类,在华为防火墙ACL中,扩展访问控制列表范围为3000-3099。()

    此题为判断题(对,错)。


    参考答案错误

  • 第4题:

    Quidway S系列交换机的自定义访问控制列表可以根据二层数据帧的前64个字节的任意字节进行处理,灵活匹配。()

    此题为判断题(对,错)。


    答案:√

  • 第5题:

    Quidway S系列交换机的访问控制列表可以做到()。

    A.过滤出所有TCP报文

    B.根据MAC地址进行分类

    C.将优先级不同的报文进行分类

    D.过滤出所有数据帧长度不符合要求的报文


    答案:ABCD

  • 第6题:

    下面关于前缀列表特点描述错误的是()

    A.前缀列表可以用来过滤IP前缀

    B.前缀列表可以匹配前缀号和前缀长度

    C.前缀列表的性能比访问控制列表高

    D.前缀列表可以用于数据包的过滤


    参考答案:D

  • 第7题:

    下面关于IP访问控制列表的功能的描述中,错误的是( )。

    A) IP访问控制列表能拒绝接收或允许接收某些源IP地址的数据包进入路由器

    B) IP访问控制列表只能够提供基于源地址、目的地址和各种协议的过滤规则

    C) IP访问控制列表能拒绝或允许接收到达某些目的IP地址的数据包进入路由器

    D) IP访问控制列表可以用于带宽控制、限定路由更新内容等


    正确答案:B
    (22)B) 【解析】IP访问控制列表的过滤功能,提供了基于源地址、目的地址、各种协议和端口号的过滤准则。使用access-list 命令配置模式:access-list access-list-number {pemut|deny} protocol source wildcard-mask destination eildcard-mask [operator] [operand].

  • 第8题:

    对IP包头的合法性验证包括接收的链路层帧长度必须足够大,以容纳最小的合法IP数据包(20字节);();IP包头长度必须足够大,以容纳最小的合法IP数据包(20字节);IP数据包总长度必须足够大,以容纳IP数据包头。


    正确答案:P校验和必须正确;IP版本号必须为4

  • 第9题:

    下列对访问控制列表的描述不正确的是()。

    • A、访问控制列表能决定数据是否可以到达某处
    • B、访问控制列表可以用来定义某些过滤器
    • C、一旦定义了访问控制列表,则其所规范的某些数据包就会严格被允许或拒绝
    • D、访问控制列表可以应用于路由更新的过程当中

    正确答案:C

  • 第10题:

    填空题
    对IP包头的合法性验证包括接收的链路层帧长度必须足够大,以容纳最小的合法IP数据包(20字节);();IP包头长度必须足够大,以容纳最小的合法IP数据包(20字节);IP数据包总长度必须足够大,以容纳IP数据包头。

    正确答案: P校验和必须正确,IP版本号必须为4
    解析: 暂无解析

  • 第11题:

    判断题
    访问控制列表分为基本访问控制列表、高级访问控制列表、基于接口的访问控制列表和基于MAC的访问控制列表。其中,高级访问控制列表只支持用源地址信息作为定义访问控制列表的规则的元素。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    判断题
    为了过滤数据包,需要配置一些规则,规定什么样的数据包可以通过,什么样的数据包不能通过。这些规则就是通过访问控制列表(Access Control List)体现的。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    访问控制模型中基于角色的存储控制模型对数据的访问控制是根据主体已经具有的访问权利来确定是否可以访问当前数据,其基本思想是只允许主体访问与其所拥有的信息没有利益冲突的数据集内的信息。()

    此题为判断题(对,错)。


    参考答案:错误

  • 第14题:

    标准访问控制列表是根据数据包的源IP地址来允许或拒绝数据包。

    此题为判断题(对,错)。


    正确答案:√

  • 第15题:

    访问控制列表应用仅限于决定是否包过滤,但不能监控存在安全隐患的数据包。()

    此题为判断题(对,错)。


    答案:×

  • 第16题:

    在Quidway S系列交换机上利用访问控制列表不能实现不同的QoS应用。()

    此题为判断题(对,错)。


    答案:×

  • 第17题:

    对于交换机来说,基于接口的访问控制列表可以从以下哪些方面进行包过滤()

    A.源IP地址及其子网掩码

    B.目的IP地址及其子网掩码

    C.指定接口名称

    D.数据包的以太网封装类型


    参考答案:C

  • 第18题:

    基于ip层的高级访问控制列表可以从以下哪个方面进行包过滤?()

    A.源ip地址及其子网掩码

    B.目的ip地址及其子网掩码

    C.上层协议信息

    D.源/目的的端口号

    E.数据包的长度

    F.源MAC地址


    参考答案:A, B, C, D

  • 第19题:

    访问控制列表通过检查报文中的关键字段来进行策略匹配,在运行RGOS的锐捷网络设备中,标准的IP访问控制列表是通过检查报文的哪一个字段?()

    • A、IP包长度
    • B、端口号
    • C、源IP地址
    • D、目的IP地址

    正确答案:C

  • 第20题:

    扩展访问控制列表在过滤IP数据包时,可以对数据包中的()进行检查。

    • A、源IP地址
    • B、目的IP地址
    • C、端口号
    • D、VLAN
    • E、源MAC地址

    正确答案:A,B,C

  • 第21题:

    下列对访问控制列表的描述不正确的是:()

    • A、访问控制列表能决定数据是否可以到达某处
    • B、访问控制列表可以应用于路由更新的过程当中
    • C、-旦定义了访问控制列表,则其所规范的某些数据包就会严格被允许或拒绝
    • D、访问控制列表可以用来定义某些过滤器

    正确答案:C

  • 第22题:

    多选题
    基于ip层的高级访问控制列表可以从以下哪个方面进行包过滤?()
    A

    源ip地址及其子网掩码

    B

    目的ip地址及其子网掩码

    C

    上层协议信息

    D

    源/目的的端口号

    E

    数据包的长度

    F

    源MAC地址


    正确答案: E,D
    解析: 暂无解析

  • 第23题:

    判断题
    访问控制列表可以过滤进入和流出路由器接口的数据包流量,这句话是
    A

    B


    正确答案:
    解析: 暂无解析