从全局配置模式输入命令ip access-list standard aaa后,CLI提示符变为什么?
A. Router(config-if)#
B. Router(config-std-nacl)#
C. Router(config-line)#
D. Router(config)#
E. Router(config-router)#
查看答案
哪个ACE将允许来自任何网络并发往192.168.1.1的Web服务器的数据包?
A. access-list 101 permit tcp any eq 80 host 192.168.1.1
B. access-list 101 permittcp host 192.168.1.1 eq 80 any
C. access-list 101 permittcp any host 192.168.1.1 eq 80
D. access-list 101 permittcp host 192.168.1.1 any eq 80
哪条陈述描述了标准IPv4 ACL的特征?
A. 它们仅根据源IP地址过滤流量。
B. 可以将它们配置为基于源IP地址和源端口过滤流量。
C. 可以使用数字创建,但不能使用名称创建。
D. 它们在接口配置模式下配置。
在vty线路上配置ACL时,最佳做法是什么?
A. 仅使用扩展访问列表。
B. 应用ip access-group命令入站。
C. 由于ACL限制了对受信任用户的访问,因此请删除vty密码。
D. 对所有vty线路设置相同的限制。
哪一组访问控制条目将允许192.168.10.0/24网络上的所有用户访问位于172.17.80.1的Web服务器,但不允许他们使用Telnet?
A. access-list 103 deny tcp host 192.168.10.0 any eq 23access-list 103 permit tcp host192.168.10.1 eq 80
B. access-list103 permit tcp 192.168.10.0 0.0.0.255 any eq 80access-list103 deny tcp 192.168.10.0 0.0.0.255 anyeq 23
C. access-list103 permittcp 192.168.10.0 0.0.0.255 host 172.17.80.1 eq 80access-list103 deny tcp 192.168.10.0 0.0.0.255 anyeq 23
D. access-list103 permit192.168.10.0 0.0.0.255 host 172.17.80.1access-list103 deny tcp 192.168.10.0 0.0.0.255 anyeq telnet