SecPath防火墙中,基于接口的访问控制列表(即序号为1000到1999的ACL)在接口应用包过滤时可以配置双方向:inbound和outbound。()
通常情况下,前缀列表(IP-Prefix)的性能比访问控制列表ACL低
网络管理员是Cisco路由器上配置访问控制列表,允许来自只的网络192.168.146.0,192.168.147.0,192.168.148.0和192.168.149.0主机。哪个结合是最好的完成任务,当两个ACL语句?()
访问控制列表分为基本访问控制列表、高级访问控制列表、基于接口的访问控制列表和基于MAC的访问控制列表。其中,高级访问控制列表只支持用源地址信息作为定义访问控制列表的规则的元素。()
配置如下两条访问控制列表: access-list 1 permit 10.110.10.1 0.0.255.255 access-list 2 permit 10.110.100.100. 0.0.255.255 访问控制列表1和2,所控制的地址范围关系是:()
访问控制列表access-list 100 deny ip10.1.10.100.0.255.255 any eq80的含义是:()
ACL命令acl[number]acl-number[match-order{autoconfig}],其中acl-number用于指定访问控制列表的编号,基本访问控制列表的acl-number取值范围是()
访问控制列表access-list 100 permit ip129.38.1.10.0.255.255202.38.5.20的含义是()
高级访问控制列表提供标准匹配和精确匹配两种匹配方式。标准匹配即三层信息的匹配,匹配将忽略三层以外的信息;精确匹配则对所有的高级ACL的过滤规则进行匹配,这就要求防火墙必须记录首片分片报文的状态以获得完整的后续分片的匹配信息。缺省的模式为精确匹配方式。()
缺省情况下,ACL规则的匹配顺序为配置顺序,一旦指定某一访问控制列表的匹配顺序,就不能再更改。除非把该ACL中的规则全部删除,或删除该ACL,再重新指定其匹配顺序。
访问控制列表access-list 100 permit ip 129.38.1.1 0.0.255.255 202.38.5.2 0的含义是()
在路由器MSR-1上看到如下信息:[MSR-1]displayacl3000AdvancedACL3000,named-none-,2rules,ACL’sstepis5rule0permitipsource192.168.1.00.0.0.255rule10denyip(19timesmatched)该ACL3000已被应用在正确的接口以及方向上。据此可知()。
访问控制列表ACL有哪些作用?()
通过路由器的访问控制列表(ACL)可以()。
配置如下两条访问控制列表: access-list 1 permit 10.110.10.10.0.255.255 access-list 2 permit 10.110.100.100.0.0.255.255 访问控制列表1和2,所控制的地址范围关系是:()
如下访问控制列表的含义是:() access-list 100 denyicmp10.1.10.100.0.255.255 any host-unreachable
配置如下两条访问控制列表:access-list 1 permit10.110.10.10.0.255.255access-list 2 permit10.110.100.1000.0.255.255访问控制列表1和2,所控制的地址范围关系是()。
如下访问控制列表的含义是:() access-list102 deny udp 129.9.8.100.0.0.255202.38.160.100.0.0.255gt128
QUESTION425:访问控制列表(ACL)能够用于匹配路由信息或者数据包的地址。并且只能区分某一类报文,无法过滤报文()
关于访问控制列表ACL和前缀列表IP-PREIX的比较,说法正确的是哪些?()
自访问控制模型DAC的访问控制关系可以用访问控制表ACL来表示,该ACL利用在客体上附加一个主体明细表的方法来表示访问控制柜库,通常使用由客体指向的链表来储存数据,下面选项中正确的是()
3、如下访问控制列表的含义是: Access-list 100 deny icmp 10.1.10.10 0.0.255.255 any host-unreachable
在路由器MSR-1上看到如下信息:[MSR-1]displayacl3000AdvancedACL3000,named-none-,2rules,ACL'sstepis5rule0permitipsource192.168.1.00.0.0.255rule10denyip(19timesmatched)该ACL3000已被应用在正确的接口以及方向上。据此可知()。
常用基于IP的访问控制列表(ACL)有基本和高级两种。下面关于ACL的描述中,错误的是()