SecPath防火墙中,基于接口的访问控制列表(即序号为1000到1999的ACL)在接口应用包过滤时可以配置双方向:inbound和outbound。()
通常情况下,前缀列表(IP-Prefix)的性能比访问控制列表ACL低
网络管理员是Cisco路由器上配置访问控制列表,允许来自只的网络192.168.146.0,192.168.147.0,192.168.148.0和192.168.149.0主机。哪个结合是最好的完成任务,当两个ACL语句?()
访问控制列表分为基本访问控制列表、高级访问控制列表、基于接口的访问控制列表和基于MAC的访问控制列表。其中,高级访问控制列表只支持用源地址信息作为定义访问控制列表的规则的元素。()
基于ip层的高级访问控制列表可以从以下哪个方面进行包过滤?()
ACL命令acl[number]acl-number[match-order{autoconfig}],其中acl-number用于指定访问控制列表的编号,基本访问控制列表的acl-number取值范围是()
在访问控制列表中地址和掩码为168.18.64.0 0.0.3.255表示的IP地址范围是()
配置基本和高级ACL时,是通过子网掩码来区分IP地址属于哪个网段的。这个子网掩码同IP地址的掩码是完全相同的。()
高级访问控制列表提供标准匹配和精确匹配两种匹配方式。标准匹配即三层信息的匹配,匹配将忽略三层以外的信息;精确匹配则对所有的高级ACL的过滤规则进行匹配,这就要求防火墙必须记录首片分片报文的状态以获得完整的后续分片的匹配信息。缺省的模式为精确匹配方式。()
在访问控制列表中地址和掩码为168.18.64.00.0.3.255表示的IP地址范围是()
网络控制策略控制用户通过平台认证后,能够访问IP地址和端口。可通过静态或动态分配ACL控制网络路由来实现()
缺省情况下,ACL规则的匹配顺序为配置顺序,一旦指定某一访问控制列表的匹配顺序,就不能再更改。除非把该ACL中的规则全部删除,或删除该ACL,再重新指定其匹配顺序。
访问控制列表acl100denyip10.1.10.100.0.255.255anyeq80的含义是:()。
Cisco IOS中IP协议的扩展访问控制列表号码有()。
IP标准访问列表是基于下列哪几项来允许和拒绝数据包的()
访问控制列表ACL有哪些作用?()
通过路由器的访问控制列表(ACL)可以()。
在对路由信息过滤时,可以使用基本访问控制列表和高级访问控制列表,下列关于两种访问控制列表TestInside GB0-283叙述正确的是()。
IP访问控制列表有哪两项途径()。
高级访问控制列表可以使用数据包的()等内容定义规则。可以利用高级访问控制列表定义比基本访问控制列表更准确、更丰富、更灵活的规则。
中国大学MOOC: 下列哪些访问列表范围符合 IP 范围的扩展访问控制列表?
QUESTION425:访问控制列表(ACL)能够用于匹配路由信息或者数据包的地址。并且只能区分某一类报文,无法过滤报文()
高级访问控制列表是由permit丨deny语句组成的一系列有顺序的规则,这 些规则可根据如下哪些属性来描述IP报文()
关于访问控制列表ACL和前缀列表IP-PREIX的比较,说法正确的是哪些?()