信管网试题库
信管网 - 试题库 导航

下面对访问控制列表的描述正确的是______。

2019年10月23日来源:信管网 作者:cnitpm

下面对访问控制列表的描述正确的是______。
A.access-list 1 deny 1.1.1.1
B.access-list 1 permit any
C.access-list 1 permit 1.1.1.1 0 2.2.2.2 0.0.0.255

D.access-list 99 deny tcp any 2.2.2.2 0.0.0.255

信管网参考答案:B

信管网参考答案:本题中C、D选项定义的是扩展访问控制列表,而根据访问控制列表的编号规则,1~99的编号为标准访问控制列表,100~199为扩展访问控制列表,因此均是不正确的命令。标准ACL格式如下:
access-list 1 deny 192.168.1.1 0.0.0.0
该命令将所有来自192.168.1.1地址的数据包丢弃。当然,我们也可以用网段来表示,对某个网段进行过滤。要注意后面的掩码反码,反向掩码为0.0.0.255代表其子网掩码为 255.255.255.0。要完全拒绝来自任何网络的数据,可以使用命令:
access-list 1 deny any
显然,A选项中缺少了掩码反码,命令并不完整。

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习