itgle.com

以下关于访问控制列表的论述中,错误的是 (58) 。A.访问控制列为表要在路由全局模式下配置B.具有严格限制条件的语句应放在访问控制列表的最后C.每一个有效的访问控制列表至少应包含一条允许语句D.访问控制列表不能过滤路由器自己产生的数据

题目

以下关于访问控制列表的论述中,错误的是 (58) 。

A.访问控制列为表要在路由全局模式下配置

B.具有严格限制条件的语句应放在访问控制列表的最后

C.每一个有效的访问控制列表至少应包含一条允许语句

D.访问控制列表不能过滤路由器自己产生的数据


相似考题
更多“以下关于访问控制列表的论述中,错误的是 (58) 。A.访问控制列为表要在路由全局模式下配置B.具 ”相关问题
  • 第1题:

    以下哪项不是配置扩展访问控制列表的方法?——

    A.用名字标识访问控制列表的配置方法

    B.用数字标识访问控制列表的配置方法

    C.使用access—list命令

    D.使用ip access—list命令


    正确答案:B
    解析:配置扩展访问控制列表一共有三种方法:用名字标识访问控制列表的配置方法、使用access—list命令和使用ip access—list命令,故选B)。

  • 第2题:

    在路由器上,命令show access-list的功能是()

    A.显示访问控制列表内容

    B.显示路由表内容

    C.显示端口配置信息

    D.显示活动配置文件


    正确答案:A

  • 第3题:

    配置访问控制列表必须做的配置是()

    A.设定时间段

    B.指定日志主机

    C.定义访问控制列表

    D.在接口上应用访问控制列表


    正确答案:CD

  • 第4题:

    在路由器配置中,将新的静态路由添加进路由表需要在______下进行。

    A.普通用户模式

    B.特权模式

    C.全局配置模式

    D.接口配置模式


    正确答案:C
    解析:本题考查路由器配置的基础操作。
      路由器的配置操作有以下几种模式:普通用户模式、特权模式和配置模式。在用户模式下,用户只能发出有限的命令,这些命令对路由器的正常工作没有影响;在特权模式下,用户可以发出丰富的命令,以便更好地控制和使用路由器;在配置模式下,用户可.以创建和更改路由器的配置,对路由器的管理和配置主要工作在配置模式下。其中配置模式又分为全局配置模式和接口配置模式、路由协议配置模式、线路配置模式等子模式。在不同的工作模式下路由器有不同的命令提示状态。
      将新的静态路由添加进路由表需要在全局配置模式下进行。

  • 第5题:

    Quidway路由器访问控制列表默认的过滤模式是()

    A.拒绝

    B.允许

    C.必须配置


    正确答案:B

  • 第6题:

    t:2T关于II,标准访问控制列表的描述中,哪项是错误的?——

    A.IP标准访问控制列表根据源网络或目的网络、子网或主机的IP地址来决定对数据包的过滤

    B.IP标准访问控制列表的功能有很大的局限性

    C.IP标准访问控制列表的配置比较简单

    D.IP标准访问控制列表的表号范围是1—99,后来又进行了扩展,扩展的表号是1300~1999


    正确答案:A
    解析:标准访问控制列表只能检查数据包的源地址,根据源网络、子网或主机的IP地址来决定对数据包的过滤,选项A)的说法不正确,故选A)。

  • 第7题:

    配置扩展访问控制列表一共有三种方法,以下方法中不正确的是______。

    A.用数字标识访问控制列表的配置方法

    B.用名字标识访问控制列表的配置方法

    C.使用access-list命令

    D.使用ip access-list命令


    正确答案:A

  • 第8题:

    关于华为交换机访问控制列表的说法错误的是( )。

    A.基本访问控制列表的范围是2000-2999
    B.高级访问控制列表的范围是3000-3999
    C.数据链路层访问控制列表的范围是4000-4999
    D.访问控制列表的缺省步长是10

    答案:D
    解析:
    *缺省情况下,步长值为5。

  • 第9题:

    以下哪些参数为GPRS数据专线服务器端路由器必须配置参数().

    • A、NAT
    • B、访问控制列表
    • C、接口IP地址、封装模式
    • D、Tunnel路由

    正确答案:C,D

  • 第10题:

    在对路由信息过滤时,可以使用基本访问控制列表和高级访问控制列表,下列关于两种访问控制列表TestInside GB0-283叙述正确的是()。

    • A、使用基本访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址
    • B、使用高级访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息
    • C、使用高级访问控制列表,在定义访问控制列表时指定一个源IP地址或子网的范围,用于匹配路由信息的源地址
    • D、使用基本访问控制列表,可以使用协议类型、源/目的地址或端口号等多种参数匹配路由信息

    正确答案:A,C

  • 第11题:

    配置访问控制列表必须作的配置是()

    • A、设定时间段
    • B、制定日志主机
    • C、定义访问控制列表
    • D、在接口上应用访问控制列表

    正确答案:C,D

  • 第12题:

    单选题
    Quidway路由器访问控制列表默认的过滤模式是()
    A

    拒绝

    B

    允许

    C

    必须配置


    正确答案: B
    解析: 暂无解析

  • 第13题:

    下面哪个操作可以使访问控制列表真正生效()。

    A.将访问控制列表应用到接口上

    B.定义扩展访问控制列表

    C.定义多条访问控制列表的组合

    D.用access-list命令配置访问控制列表


    正确答案:A

  • 第14题:

    以下关于访问控制列表的描述中,哪项是错误的?——

    A.访问控制列表是应用到路由器接口的命令列表

    B.访问控制列表的核心就是根据特定规则进行数据包过滤,对网络进行安全控制

    C.访问控制列表还可以用来限制网络流量,进行流量控制

    D.访问控制列表只适用于IP协议


    正确答案:D
    解析:访问控制列表适用于所有网络层的协议,如IP、IPX、AppleTalk等协议,D)的说法不正确,故选D)。

  • 第15题:

    配置访问控制列表时不必进行的配置是______。

    A.启动防火墙对数据包过滤

    B.定义访问控制列表

    C.在接口上应用访问控制列表

    D.制定日志主机


    正确答案:B
    解析:配置访问控制列表时必须做的配置是:启动防火墙对数据包过滤、在接口上应用访问控制列表、制定日志主机,而可以不必每次定义ACL,可以延用原有的或默认的ACL。

  • 第16题:

    ●网络用户只能接收但不能发送Email,不可能的原因是(35)。

    A.邮件服务器配置错误

    B.路由器端口的访问控制列表设置为denypop3

    C.路由器端口的访问控制列表设置为denysmtp

    D.客户端代理设置错误


    正确答案:B

  • 第17题:

    下面哪个可以使访问控制列表真正生效:()

    A.将访问控制列表应用到接口上

    B.使用扩展访问控制列表

    C.使用多条访问控制列表的组合

    D.用access-list命令配置访问控制列表


    参考答案:A

  • 第18题:

    下列选项中,对配置扩展访问控制列表的方法叙述不正确的是( )。

    A.使用ip access-list命令

    B.使用access-list命令

    C.用名字标识访问控制列表的配置方法

    D.用数字标识访问控制列表的配置方法


    正确答案:D

  • 第19题:

    下面关于IP访问控制列表的功能的描述中,错误的是( )。

    A) IP访问控制列表能拒绝接收或允许接收某些源IP地址的数据包进入路由器

    B) IP访问控制列表只能够提供基于源地址、目的地址和各种协议的过滤规则

    C) IP访问控制列表能拒绝或允许接收到达某些目的IP地址的数据包进入路由器

    D) IP访问控制列表可以用于带宽控制、限定路由更新内容等


    正确答案:B
    (22)B) 【解析】IP访问控制列表的过滤功能,提供了基于源地址、目的地址、各种协议和端口号的过滤准则。使用access-list 命令配置模式:access-list access-list-number {pemut|deny} protocol source wildcard-mask destination eildcard-mask [operator] [operand].

  • 第20题:

    以下关于访问控制列表的论述中,错误的是( )。

    A.访问控制列表要在路由器全局模式下配置
    B.具有严格限制条件的语句应放在访问控制列表的最后
    C.每一个有效的访问控制列表至少应包含一条允许语句
    D.访问控制列表不能过滤由路由器自己产生的数据

    答案:B
    解析:
    访问控制列表(ACL)是应用在路由器接口的指令列表。这些指令列表用来告诉路由器哪能些数据包可以收、哪能数据包需要拒绝。至于数据包是被接收还是拒绝,可以由类似于源地址、目的地址、端口号等的特定指示条件来决定。在路由器全局配置模式下建立访问控制列表,访问控制列表还应具备以下要求:?访问列表的编号指明了使用何种协议的访问列表?每个端口、每个方向、每条协议只能对应于一条访问列表?访问列表的内容决定了数据的控制顺序?具有严格限制条件的语句应放在访问列表所有语句的最上面?在访问列表的最后有一条隐含声明:deny any-每一条正确的访问列表都至少应该有一条允许语句?先创建访问列表,然后应用到端口上?访问列表不能过滤由路由器自己产生的数据

  • 第21题:

    在路由器配置中,将新的静态路由添加进路由表需要在()下进行。

    • A、普通用户模式
    • B、特权模式
    • C、全局配置模式
    • D、接口配置模式

    正确答案:C

  • 第22题:

    下面描述中哪个是错误的()

    • A、当访问控制列表的匹配顺序为auto模式的话,那么规则配置中描述的地址范围越小的规则,将会优先考虑
    • B、访问控制列表中的地址和IS-IS路由配置中一样采取反掩码来划定地址范围
    • C、NAPT方式属于多对一的地址转换,它通过使用“IP地址+端口号”的形式进行转换,使多个私网用户可共用一个公网IP地址访问外网,因此是地址转换实现的主要形式
    • D、标准访问控制列表标识范围为1-99,扩展访问控制列表标识范围为100-199

    正确答案:B

  • 第23题:

    Quidway路由器访问控制列表默认的过滤模式是()

    • A、拒绝
    • B、允许
    • C、必须配置

    正确答案:B