配置ACL规则时,如果我们想把192.168.0.0/24网段设置为ACL规则的匹配对象,匹配操作为拒绝,则以下配置正确的是()。
Arule 0 deny source 192.168.0.0255.255.255.0
Brule 2 deny source 192.168.0.00.0.0.255
Crule 3 deny source 192.168.0.024
Drule 4 deny source 192.168.0.00.0.255.255
正确答案
答案解析
相似试题
(判断题)
SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()
(单选题)
下列高级ACL规则配置正确的有()。
(判断题)
缺省情况下,ACL规则的匹配顺序为配置顺序,一旦指定某一访问控制列表的匹配顺序,就不能再更改。除非把该ACL中的规则全部删除,或删除该ACL,再重新指定其匹配顺序。
(判断题)
SecPath防火墙中,基于接口的访问控制列表(即序号为1000到1999的ACL)在接口应用包过滤时可以配置双方向:inbound和outbound。()
(判断题)
配置基本和高级ACL时,是通过子网掩码来区分IP地址属于哪个网段的。这个子网掩码同IP地址的掩码是完全相同的。()
(多选题)
RTA的缺省下一跳为RTC,且PBR配置如下: 根据上述配置,RTA上匹配Acl3000的数据流将如何转发?()
(多选题)
客户的路由器MSR-1 的GigabitEthernet0/0 接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。同时该路由器的广域网接口连接到Internet,而Internet 上有DNS 服务器为客户局域网内的主机提供服务, 客户的办公网络可以正常访问Internet , 如今在MSR-1 的GigabitEthernet0/0 的inbound 方向应用了如下ACL: firewall enable acl number 3006 rule 0 deny tcp source 192.168.1.0 0.0.0.255 rule 5 permit ip 那么()
(单选题)
在为ACL配置时间段的时候,可以指定绑定的时间段的名称,而在同一个时间段名字下,可以配置多个时间段,这些时间段是()关系。
(多选题)
RTA的缺省下一跳为RTC,且PBR配置如下: 根据上述配置,RTA上匹配Acl3000的数据流将如何转发,说法错误的是?()