在一台路由器上配置了如下的ACL: acl number 2000 match-order auto rule 0 deny rule 5 permit source 192.168.9.0 0.0.7.255(反掩码=21) 假设该ACL 应用在正确的接口以及正确的方向上,那么()
在MSR路由器上配置了如下ACL:aclnumber3999rulepermittcpsource10.10.10.1255.255.255.255destination20.20.20.10.0.0.0time-rangelucky那么对于该ACL的理解正确的是()。
以下关于子系统的配置规则描述正确的有()
在创建ACL后,必须将其应用到正确位置才能发挥预期作用。在应用ACL时,应遵守什么规则?()
高级ACL是由permitdeny语句组成的一系列有顺序的规则,这些规则不能根据如下哪种属性来描述IP报文?()
若要在接口Ethernet 0启用GTS,对接口发送的符合ACL规则101的报文进行流量整形:平均流量不大于54000bps,可以有一倍的突发量,且GTS缓存队列的最大长度为1000。下列哪一条配置命令可以达到上述目的()
ACL的匹配规则顺序可以不按照用户配置的ACL的规则的先后顺序进行匹配
在配置ACL时需要使用到反掩码,请选出下列关于反掩码说法正确的选项
在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()
在配置ISDNDCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule:[MSR]dialer-rule1acl3000那么关于此配置如下哪些说法正确?()
配置ACL规则时,如果我们想把192.168.0.0/24网段设置为ACL规则的匹配对象,匹配操作为拒绝,则以下配置正确的是()。
关于高级ACL,下列说法正确的是?()
配置基本和高级ACL时,是通过子网掩码来区分IP地址属于哪个网段的。这个子网掩码同IP地址的掩码是完全相同的。()
下列有关期货公司高级管理人员行为规则的说法,正确的有()。
高级访问控制列表提供标准匹配和精确匹配两种匹配方式。标准匹配即三层信息的匹配,匹配将忽略三层以外的信息;精确匹配则对所有的高级ACL的过滤规则进行匹配,这就要求防火墙必须记录首片分片报文的状态以获得完整的后续分片的匹配信息。缺省的模式为精确匹配方式。()
在一台路由器上配置了如下的ACL: acl number 2000 match-order auto rule 0 deny rule 5 permit source 192.168.9.0 0.0.7.255(反掩码=21) 假设该ACL应用在正确的接口以及正确的方向上,那么()
缺省情况下,ACL规则的匹配顺序为配置顺序,一旦指定某一访问控制列表的匹配顺序,就不能再更改。除非把该ACL中的规则全部删除,或删除该ACL,再重新指定其匹配顺序。
在一台路由器上配置了如下的ACL:aclnumber2000match-orderautorule0denyrule5permitsource192.168.9.00.0.7.255假设该ACL应用在正确的接口以及正确的方向上,那么()。
在IPSEC中使用的ACL规则,下列说法正确的是()
SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()
在MSR路由器上配置了如下ACL: acl number 3999 rule permit tcp source 10.10.10.1 255.255.255.255 destination 20.20.20.1 0.0.0.0 time-range lucky 那么对于该ACL的理解正确的是()
ZXUN-xGWGGSN新增动态地址池后会自动生成ACL。由于全局ACL条目有限制,需要合理规划地址池。下列地址段配置生成ACL最少的是()。
在配置 ISDN DCC 的时候,客户在自己的 MSR 路由器上配置了如下的 dialer-rule:【MSR】 dialer-rule 1 acl 3000那么关于此配置如下哪些说法正确(选择一项或多项)()
访问控制列表(acl)是匹配规则顺序可以不按照用户配置ACL的规则的先后顺序进行匹配()