当在f0 / 0接口上实现入站时,Router1(config-ext-nacl)#允许tcp 172.16.4.0 0.0.0.255任何eq www命令产生什么影响?
A. 该命令不完整,因此被路由器拒绝。
B. 在任何端口上的任何地方都允许来自172.16.4.0/24的所有流量。
C. 允许从172.16.4.0/24发往所有TCP端口80目的地的流量。
D. 允许所有TCP通信,而拒绝所有其他通信。
查看答案
从全局配置模式输入命令ip access-list standard aaa后,CLI提示符变为什么?
A. Router(config-if)#
B. Router(config-std-nacl)#
C. Router(config-line)#
D. Router(config)#
E. Router(config-router)#
哪个ACE将允许来自任何网络并发往192.168.1.1的Web服务器的数据包?
A. access-list 101 permit tcp any eq 80 host 192.168.1.1
B. access-list 101 permittcp host 192.168.1.1 eq 80 any
C. access-list 101 permittcp any host 192.168.1.1 eq 80
D. access-list 101 permittcp host 192.168.1.1 any eq 80
哪条陈述描述了标准IPv4 ACL的特征?
A. 它们仅根据源IP地址过滤流量。
B. 可以将它们配置为基于源IP地址和源端口过滤流量。
C. 可以使用数字创建,但不能使用名称创建。
D. 它们在接口配置模式下配置。
在vty线路上配置ACL时,最佳做法是什么?
A. 仅使用扩展访问列表。
B. 应用ip access-group命令入站。
C. 由于ACL限制了对受信任用户的访问,因此请删除vty密码。
D. 对所有vty线路设置相同的限制。