软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
0
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  分章知识真题/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  专区/  手机版/ 
免费智能真题库 > 历年试卷 > 网络工程师 > 2021年上半年 网络工程师 上午试卷 综合知识
  第61题      
  知识点:   访问控制列表
  关键词:   命令        章/节:   网络互联       
  错误率: 35%      难度系数:      

 
下列命令片段实现的功能是(  )。
acl 3000
rule permit tcp destination-port eq 80 source 192.168.1.0.0.0.0.255
carcir4096
 
 
  A.  限制192.168.1.0网段设备访问HTTP的流量不超过4Mbps
 
  B.  限制192.168.1.0网段设备访问HTTP的流量不超过80Mbps
 
  C.  限制192.168.1.0网段设备的TCP的流量不超过4Mbps
 
  D.  限制192.168.1.0网段设备的TCP的流量不超过80Mbps
 
 
 确定 并 查看答案解析     知识点讲解  我要标记      有奖找茬      上一题        下一题 
 

 
  第59题    2021年下半年  
   24%
使用命令vlan batch 10 15 to 19 25 28 to 30创建了( )个VLAN。
  第25题    2017年上半年  
   29%
RIPv2对RIPV1协议的改进之一为路由器有选择地将路由表中的信息发送给邻居,而不是发送整个路由表。具体地说,一条路由信息不会被..
  第27题    2009年上半年  
   37%
RIPv2是增强了的RIP协议,下面关于RIPv2的描述中,错误的是(27).
   知识点讲解    
   · 访问控制列表
 
       访问控制列表
               ACL的基本概念
               IP访问控制列表的过滤功能,提供了基于源地址、目的地址、各种协议和端口号的过滤准则。设定不同的过滤准则,不但能够实现拒绝接收或允许接收某些源IP地址的数据包进入路由器,也可以拒绝接收或允许接收到达某些目的IP地址的数据包通过路由器,还可以拒绝接收或允许接收某些协议的数据包通过路由器,拒绝接收或允许接收某些协议的某些端口号的数据包通过路由器。
               IP访问控制列表主要有两种类型:一类是标准访问控制列表(IP Standard Access Control List);另一类是扩展访问控制列表(IP Extended Access Control List)。
               (1)标准访问控制列表只对数据包中的源地址进行检查,而不考虑目的地址及端口号等过滤选项,表号为1~99。
               (2)扩展访问控制列表除了检查源地址和目的地址外,还可以检查指定的协议,根据数据包头中的协议类型进行过滤;可以检查端口号,根据端口号对数据包进行过滤。扩展访问控制列表的表号范围是100~199,后来又进行了扩展,扩展的表号是2000~2699。
               ACL配置命令
               使用编号(2000~2999)创建一个数字型的基本ACL,并进入基本ACL视图,操作命令如下:
               
               或者使用名称创建一个命名型的基本ACL,并进入基本ACL视图操作命令为:
               
               如果创建ACL时未指定match-order参数,则该ACL默认的规则匹配顺序为config;创建ACL后,ACL的默认步长为5。如果该值不能满足管理员部署ACL规则的需求,则可以对ACL步长值进行调整;(可选)执行命令description text,配置ACL的描述信息。
               配置基本ACL规则的操作命令如下:
               
               以上步骤仅是一条permit/deny规则的配置步骤。实际配置ACL规则时,需根据具体的业务需求,决定配置多少条规则以及规则的先后匹配顺序。
               1)ACL语句的删除
               删除ACL,系统视图下执行命令:
               
               一般可以直接删除ACL,不受引用ACL的业务模块影响(简化流策略中引用ACL指定rule的情况除外),即无须先删除引用ACL的业务配置。
               2)调整ACL步长
               在网络维护过程中,需要管理员为原ACL添加新的规则。由于ACL的默认步长是5,在系统分配的相邻编号的规则之间,最多只能插入4条规则。调整步长,在ACL视图下执行step step,配置ACL步长。
               3)查看与清除ACL信息
               确认设备ACL资源的分配情况,在任意视图下查看ACL资源信息的命令如下。
               
               若显示信息中的计数非零,表示设备仍存在空余的ACL资源。
               确认需要清除ACL的运行信息后,在用户视图下清除ACL统计信息的命令如下。
               
               4)通配符掩码
               ACL规定使用通配符掩码来说明子网地址,通配符掩码就是子网掩码按位取反的结果。通配符掩码0.0.0.0表示ACL语句中的32位地址要求全部匹配,因而叫作主机掩码。例如:192.168.1.1 0.0.0.0表示主机192.168.1.1的IP地址,实际上路由器把这个地址转换为host 192.168.1.1,注意这里的关键字host。
               通配符掩码255.255.255.255表示任意地址都是匹配的,通常与地址0.0.0.0一起使用,例如:0.0.0.0 255.255.255.255,路由器将把这个地址转换为关键字any。下表给出了几个使用通配符掩码的例子。
               
               通配符掩码的例子
   题号导航      2021年上半年 网络工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第61题    在手机中做本题
    在线人数   共计 5136人 在线 
    lck2748@si..     543548433@..     faxx99@sin..     cfg781125@..     hyy49@126...     haopingyan..
    liangwei01..     sw10020509..     JIHN1985@1..     chenfang61..     316620946@..     xiao.mo.ok..
    wwidc@163...     liangjunpe..     suny0645@s..     kuppa@126...     lydia_com@..     wangyongfe..
    LINCEY_205..     14jw@163.c..     zhentian19..     csmcsm8866..     714801218@..     wgd1220@ya..
    2001qifeng..     wugangroom..     hw891123@1..     guyazhe200..     ievtao@soh..     fber.gaoqi..
    674856747@..     lishunbook..     dengxiaole..     czs101@126..     hairui1987..     hncatc@163..
    lifeng7572..     wcq36@126...     wangxingju..     ZHANGTIN.J..     14jw@163.c..     dengxiaole..

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有