首页技能鉴定其他技能H3C
(单选题)

配置ACL规则时,如果我们想把192.168.0.0/24网段设置为ACL规则的匹配对象,匹配操作为拒绝,则以下配置正确的是()。

Arule 0 deny source 192.168.0.0255.255.255.0

Brule 2 deny source 192.168.0.00.0.0.255

Crule 3 deny source 192.168.0.024

Drule 4 deny source 192.168.0.00.0.255.255

正确答案

来源:www.examk.com

答案解析

相似试题

  • (判断题)

    SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()

    答案解析

  • (单选题)

    下列高级ACL规则配置正确的有()。

    答案解析

  • (判断题)

    缺省情况下,ACL规则的匹配顺序为配置顺序,一旦指定某一访问控制列表的匹配顺序,就不能再更改。除非把该ACL中的规则全部删除,或删除该ACL,再重新指定其匹配顺序。

    答案解析

  • (判断题)

    SecPath防火墙中,基于接口的访问控制列表(即序号为1000到1999的ACL)在接口应用包过滤时可以配置双方向:inbound和outbound。()

    答案解析

  • (判断题)

    配置基本和高级ACL时,是通过子网掩码来区分IP地址属于哪个网段的。这个子网掩码同IP地址的掩码是完全相同的。()

    答案解析

  • (多选题)

    RTA的缺省下一跳为RTC,且PBR配置如下: 根据上述配置,RTA上匹配Acl3000的数据流将如何转发?()

    答案解析

  • (多选题)

    客户的路由器MSR-1 的GigabitEthernet0/0 接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。同时该路由器的广域网接口连接到Internet,而Internet 上有DNS 服务器为客户局域网内的主机提供服务, 客户的办公网络可以正常访问Internet , 如今在MSR-1 的GigabitEthernet0/0 的inbound 方向应用了如下ACL: firewall enable acl number 3006 rule 0 deny tcp source 192.168.1.0 0.0.0.255 rule 5 permit ip 那么()

    答案解析

  • (单选题)

    在为ACL配置时间段的时候,可以指定绑定的时间段的名称,而在同一个时间段名字下,可以配置多个时间段,这些时间段是()关系。

    答案解析

  • (多选题)

    RTA的缺省下一跳为RTC,且PBR配置如下: 根据上述配置,RTA上匹配Acl3000的数据流将如何转发,说法错误的是?()

    答案解析

快考试在线搜题