判断题
924.在Telnet中应用如下ACL: acl number 2000 rule5 permit source 172.16.105.20#则只允许IP地 址为172.16.105.20的设备进行远程登录
A
正确
B
错误
答案解析
正确答案:A
解析:
**解析:**
1. **ACL 类型分析**:
`acl number 2000` 定义的是一个**基本 ACL**(Basic ACL)。在华为/H3C 等网络设备中,ACL 编号 2000-2999 代表基本 ACL。基本 ACL 主要依据数据包的**源 IP 地址**进行过滤。
2. **规则含义分析**:
`rule 5 permit source 172.16.105.20` 这条规则的含义是:**允许**源 IP 地址为 `172.16.105.20` 的数据包通过。
* 注意:在基本 ACL 中,如果没有指定掩码(wildcard mask),默认掩码为 0.0.0.0,即精确匹配该单个 IP 地址。
3. **隐含的拒绝规则**:
ACL 的末尾通常隐含一条 `deny any`(拒绝所有)的规则。这意味着,除了明确允许(permit)的流量外,其他所有流量都会被默认拒绝。
* 因此,只有源 IP 为 `172.16.105.20` 的流量会被允许,其他所有 IP 地址的流量都会被拒绝。
4. **应用场景分析**:
题目指出该 ACL 应用在 **Telnet** 服务上。当 ACL 应用于 VTY(虚拟终端接口)或 Telnet 服务时,它用于控制哪些用户可以进行远程登录。
* 结合上述 ACL 规则,只有源 IP 为 `172.16.105.20` 的设备发出的 Telnet 连接请求会被允许,其他设备的请求会被拒绝。
**结论:**
该配置确实实现了“只允许 IP 地址为 172.16.105.20 的设备进行远程登录”的效果。因此,题目的描述是**正确**的。
题目纠错
华为ICT练习考试题库
相关题目
单选题
36.基本ACL编号范围是?
单选题
35.两台交换机同时使用手工链路聚合,则下列说法错误的是。 
单选题
34.掩码长度为12位可以表示为?
单选题
33.在华为路由器上OSPF的优先级为?
单选题
32.在WLAN发展历史中不包括以下哪种移动无线业务标准?【此题错题,a bg ac都是标准的】
单选题
31.在WLAN中用于接收无线网络,区分不同无线网络的是?
单选题
30.在RSTP网络中,为提高收敛速度可以将交换机与用户终端相连的端口定义为?
单选题
29.IEEE802.1Q定义的VLAN帧总长度为多少字节?
单选题
28.以下关于无线设备描述正确的是?
单选题
27.现在需要实现一个Python自动化脚本Telnet到设备上查看设备运行配置。以下说法错误的是?
