首页
登录
从业资格
访问控制列表(ACL)配置如下,如果来自因特网的 HTTP 报文的目标地址是 1
访问控制列表(ACL)配置如下,如果来自因特网的 HTTP 报文的目标地址是 1
admin
2022-08-02
107
问题
访问控制列表(ACL)配置如下,如果来自因特网的 HTTP 报文的目标地址是 162.15.10.10, 经过这个 ACL 过滤后会出现什么情况? ( ) 。 Router#show access-lists Extended IP access list 11010 deny tcp 162.15.0.0 0.0.255.255 any eq telnet 20 deny tcp 162.15.0.0 0.0.255.255 any eq smtp 30 deny tcp 162.15.0.0 0.0.255.255 any eq http 40 permit tcp 162.15.0.0 0.0.255.255 anyA.由于行 30 拒绝,报文被丢弃 B.由于行 40 允许,报文被接受C.由于 ACL 末尾隐含的拒绝,报文被丢弃 D.由于报文源地址未包含在列表中,报文被接受
选项
A.由于行 30 拒绝,报文被丢弃
B.由于行 40 允许,报文被接受
C.由于 ACL 末尾隐含的拒绝,报文被丢弃
D.由于报文源地址未包含在列表中,报文被接受
答案
C
解析
30 deny tcp 162.15.0.0 0.0.255.255 any eq http 由于行 30 拒绝的是源地址是 162.15.0.0 0.0.255.255 目的地址是any的数据,而本题只有目标地址,没有任何源地址信息。所以不会被匹配。直到最后一条隐含的deny被匹配。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2404554.html
本试题收录于:
中级 网络工程师题库软件水平考试初中高级分类
中级 网络工程师
软件水平考试初中高级
相关试题推荐
为适应不同应用场景的访问控制需求,访问控制参考模型不断演变,形成各种各样的访问控
(请作答此空)扫描是向目标端口发送FIN+URG+PUSH分组。按照RFC79
已知DES算法S盒如下: 如果该S盒的输入为100011,则其二进制输出为
已知DES算法S盒如下: 如果该S盒的输入为100010,则其二进制输出
网络攻击包含收集相关信息的过程,其中,收集目标主机的操作系统类型及版本号属于()
可以被数据完整性机制防止的攻击方式是()。A.假冒源地址或用户的地址欺骗攻击
安全从来就不是只靠技术就可以实现的,它是一种把技术和管理结合在一起才能实现的目标
安全策略表达模型是一种对安全需求与安全策略的抽象概念模型,一般分为自主访问控制模
下图是配置某邮件客户端的界面,图中A处应该填写(本题),B处应该填写() A
图1所示为一种数字签名方案,网上传送的报文是(),防止A抵赖的证据是(请作答此
随机试题
委员会还计划把明显没有科学依据的减肥广告语简要摘录,希望媒体机构禁播有这些虚假承诺的广告。(scientificscrutiny)TheFTCplans
校对后的整理包括( )。A.页码整理 B.语言文字整理 C.内容整理 D
承包人应按技术标准和要求(合同技术条款)约定的内容和期限以及监理人的指示,编制详
我国基金监管活动的主要依据是( )以及中国证监会、基金业协会、证券交易所发布的
患者,男,35岁,左上腹外伤后出现面色苍白,四肢冰冷,血压下降,全腹轻度压痛,反
新生儿女,日龄4天。出生后第三天发现乳腺肿大。目前应采取的护理措施为A.立即报告
避雷器应全年投入运行,严格遵守避雷器交流泄漏电流测试周期,雷雨季节前测量一次,测
产品的生命周期包括介绍期、()、成熟期和衰退期。A.成长期 B.观望期 C.
“以身立教”强调的是教师要( )。A.严肃认真 B.任劳任怨 C.长期积累
除另有规定外,水丸检查的是A.崩解时限 B.溶散时限 C.溶化性 D.融变
最新回复
(
0
)