题目内容

如果提供的 ACE 位于同一 ACL 中,则应根据最佳实践在 ACL 中首先列出哪个 ACE?

A. permit ip any any
B. permit udp 172.16.0.0 0.0.255.255 host 172.16.1.5 eq snmptrap
C. permit tcp 172.16.0.0 0.0.3.255 any established
D. permit udp any any range 10000 20000
E. deny udp any host 172.16.1.5 eq snmptrap
F. deny tcp any any eq telnet

查看答案
更多问题

ACL 语句会使用哪个运算符来匹配指定应用的数据包?

A. eq
B. lt
C. gt
D. established

关于ACL的指导原则,下列说法错误的是:

A. 每个路由器一个ACL
B. 每种协议一个ACL
C. 每个方向一个ACL
D. 每个接口一个ACL

下列哪两种情况会导致路由器丢弃数据包?(选择两项。)

A. 接收到数据包的路由器接口上没有配置入站ACL。
B. 对数据包执行过滤的ACL中一条deny ACE都没有配置。
C. 数据包的源地址与标准入站ACE中放行的源不匹配。
D. 路由器转发数据包的出接口上没有配置出站ACL。
E. 路由表中没有数据包的目的地,但数据包与出站ACL中放行的地址相匹配。

网络管理员可以使用 R1(config)# access-list 1 permit 172.16.0.00.0.15.255命令来配置ACL。哪两个 IP 地址将会与此 ACL 语句匹配?(选择两项。)

A. 172.16.0.255
B. 172.16.15.36
C. 172.16.16.12
D. 172.16.31.24
E. 172.16.65.21

答案查题题库