SecPath防火墙中,基于接口的访问控制列表(即序号为1000到1999的ACL)在接口应用包过滤时可以配置双方向:inbound和outbound。()
在一个相同序号的访问控制列表中,对于两条有冲突的访问规则或是有地址重叠的情况,判断的依据是:()
下列关于访问控制列表以及访问列表配置文件命令的说法中,正确的是哪些?()
访问控制列表分为基本访问控制列表、高级访问控制列表、基于接口的访问控制列表和基于MAC的访问控制列表。其中,高级访问控制列表只支持用源地址信息作为定义访问控制列表的规则的元素。()
配置访问控制列表必须作的配置是()
访问控制列表access-list 100 deny ip10.1.10.100.0.255.255 any eq80的含义是:()
访问控制列表配置中,操作符“gt portnumber”表示控制的是()
基本访问控制列表只能使用()信息,作为定义访问控制列表的规则的元素。
基于接口的访问控制列表,可以配置的接口包括()。
访问控制列表配置中,操作符“gt portnumber”表示控制的是()。
访问控制列表配置中,操作符“gt portnumber”表示控制的是()
审核对活动目录对象或属性的更改,只需在域中的一台域控制器上启用目录访问的审核并且配置为每一个想审核的对象或属性配置系统访问控制列表(SACL)。
缺省情况下,ACL规则的匹配顺序为配置顺序,一旦指定某一访问控制列表的匹配顺序,就不能再更改。除非把该ACL中的规则全部删除,或删除该ACL,再重新指定其匹配顺序。
为了过滤数据包,需要配置一些规则,规定什么样的数据包可以通过,什么样的数据包不能通过。这些规则就是通过访问控制列表(Access Control List)体现的。
如下访问控制列表的含义是:() access-list 100 denyicmp10.1.10.100.0.255.255 any host-unreachable
下列特征可以在配置访问控制列表时直接体现的是:()。
在Quidway路由器上已经配置了一个访问控制列表1,并且使能了防火墙。现在需要对所有通过Serial0接口进入的数据包使用规则1进行过滤。如下可以达到要求的是()
高级访问控制列表可以使用数据包的()等内容定义规则。可以利用高级访问控制列表定义比基本访问控制列表更准确、更丰富、更灵活的规则。
在配置访问控制列表的规则时,关键字“any”代表的通配符掩码是什么( )。
H3C路由器配置了访问控制列表:rule deny source 192.168.0.0 0.0.0.255 这条规则表示( )。
配置访问控制列表必须做的配置是( )(select two answers)
在访问列表中,有一条规则如下:access-list131permitipany192.168.10.00.0.0.255eqftp在该规则中,any的意思是表示:()
在Qudway路由器上已经配置了一个访问控制列表1,并且使用了防火墙。现在需要对所有通过Sweual0接口进入的数据包使用规则1进行过滤。如下可以达到要求的是()
3、如下访问控制列表的含义是: Access-list 100 deny icmp 10.1.10.10 0.0.255.255 any host-unreachable