D.2048
以下情况可以使用访问控制列表准确描述的是:(c)
A.禁止有CIH病毒的文件到我的主机
B.只允许系统管理员可以访问我的主机
C.禁止所有使用Telnet的用户访问我的主机
D.禁止使用UNIX系统的用户访问我的主机
配置如下两条访问控制列表:
access-list 1 permit 10.110.10.1 0.0.255.255
access-list 2 permit 10.110.100.100 0.0.255.255
访问控制列表1和2,所控制的地址范围关系是:(a)
A.1和2的范围相同
B.1的范围在2的范围内
C.2的范围在1的范围内
D.1和2的范围没有包含关系
如下访问控制列表的含义是:(c)
access-list 100 deny icmp 10.1.10.10 0.0.255.255 any host-unreachable
A.规则序列号是100,禁止到10.1.10.10主机的所有主机不可达报文
B.规则序列号是100,禁止到10.1.0.0/16网段的所有主机不可达报文
C.规则序列号是100,禁止从10.1.0.0/16网段来的所有主机不可达报文
D.规则序列号是100,禁止从10.1.10.10主机来的所有主机不可达报文
如下访问控制列表的含义是:(d)
access-list 102 deny udp 129.9.8.10 0.0.0.255 202.38.160.10 0.0.0.255 gt 128
A.规则序列号是102,禁止从202.38.160.0/24网段的主机到129.9.8.0/24网段的主机使用端口大于128
的UDP协议进行连接
B.规则序列号是102,禁止从202.38.160.0/24网段的主机到129.9.8.0/24网段的主机使用端口小于128
的UDP协议进行连接
C.规则序列号是102,禁止从129.9.8.0/24网段的主机到202.38.160.0/24网段的主机使用端口小于128
的UDP协议进行连接
D.规则序列号是102,禁止从129.9.8.0/24网段的主机到202.38.160.0/24网段的主机使用端口大于128
的UDP协议进行连接
如果在一个接口上使用了access group命令,但没有创建相应的access list,在此接口上下面描述正确的
是(e)
A.发生错误
B.拒绝所有的数据包in
C.拒绝所有的数据包out
D.拒绝所有的数据包in、out
E.允许所有的数据包in、out
在访问控制列表中地址和掩码为168.18.64.0 0.0.3.255表示的IP地址范围是(b)
A.168.18.67.0~168.18.70.255
B.168.18.64.0~168.18.67.255