单选题
98.路由器某个ACL中存在如下规则:Rule deny tcp source 192.168.1.0 0.0.0.255 destination 172.16.10.1 0.0.0.0 destination-porteq 21下列说法正确的是?
A
源IP为192.168.1.1,目的IP为172.16.10.1,并且目的端口号为21的所有TCP报文匹配这条规则
B
源IP为192.168.1.1,目的IP为172.16.10.2,并且目的端口号为21的所有TCP报文匹配这条规则
C
源IP为192.168.1.1,目的IP为172.16.10.3,并且目的端口号为21的所有TCP报文匹配这条规则
D
ACL的类型为基本的ACL
答案解析
正确答案:A
解析:
好的,让我们来详细解析这道题。
### 题目背景
题目给出了一个ACL(访问控制列表)的规则:
```
Rule deny tcp source 192.168.1.0 0.0.0.255 destination 172.16.10.1 0.0.0.0 destination-port eq 21
```
### 规则解析
- **Rule deny tcp**:表示这是一个拒绝(deny)规则,针对TCP协议。
- **source 192.168.1.0 0.0.0.255**:表示源IP地址范围是192.168.1.0到192.168.1.255。这里的`0.0.0.255`是一个子网掩码的反码,表示最后8位可以变化。
- **destination 172.16.10.1 0.0.0.0**:表示目标IP地址是172.16.10.1。这里的`0.0.0.0`表示只有这一台主机。
- **destination-port eq 21**:表示目标端口号是21,通常用于FTP(文件传输协议)的控制连接。
### 选项分析
- **A. 源IP为192.168.1.1,目的IP为172.16.10.1,并且目的端口号为21的所有TCP报文匹配这条规则**
- **解析**:源IP 192.168.1.1在192.168.1.0/24范围内,目的IP 172.16.10.1正好是规则中的目标IP,目的端口21也符合规则。因此,这个选项是正确的。
- **B. 源IP为192.168.1.1,目的IP为172.16.10.2,并且目的端口号为21的所有TCP报文匹配这条规则**
- **解析**:源IP 192.168.1.1在192.168.1.0/24范围内,但目的IP 172.16.10.2不在规则中的目标IP 172.16.10.1范围内。因此,这个选项不正确。
- **C. 源IP为192.168.1.1,目的IP为172.16.10.3,并且目的端口号为21的所有TCP报文匹配这条规则**
- **解析**:源IP 192.168.1.1在192.168.1.0/24范围内,但目的IP 172.16.10.3不在规则中的目标IP 172.16.10.1范围内。因此,这个选项不正确。
- **D. ACL的类型为基本的ACL**
- **解析**:基本的ACL(Standard ACL)只包含源IP地址的过滤,而扩展的ACL(Extended ACL)可以包含源IP、目的IP、协议类型和端口号等更详细的条件。题目中的规则包含了源IP、目的IP、协议类型和端口号,因此这是一个扩展的ACL。所以,这个选项不正确。
### 答案
正确答案是 **A**。
### 示例
假设有一个网络环境,其中有一台客户端(192.168.1.1)尝试通过FTP连接到服务器(172.16.10.1)。根据ACL规则,所有从192.168.1.0/24网段到172.16.10.1且目标端口为21的TCP报文都会被拒绝。因此,客户端的FTP连接请求会被阻止。
相关知识点:
路由器ACL规则,源192.168.1.0相关匹配
相关题目
单选题
703.如果一个以太网数据帧的 Type/Length 字段的值为 0x0800,则此数据帧所承载的上层报文首部长 度范围为 20- 60B。
单选题
702.MPLS 域中的 LER 全称为 Label Egress Router 。
单选题
701.华为交换机上创建 VLAN 的规则是不能创建 VLAN4095,且不可以删除 VLAN1。
单选题
700.当两台 OSPF 路由器形成 2-way 邻居关系时, LSDB 已完成同步,但是 SPF 算法尚未运行
单选题
699.OSPF 的 Router ID 必须和路由器的某个接口 IP 地址相同。
单选题
698.UDP 不能保证数据传输的可靠性,不提供报文排序和流量控制等功能, 适合传输可靠性要求不高, 但是对传输速度和延迟要求较高的流量。
单选题
697.FEC(Forwarding Equivalence Class)转发等价类, 是一组具有某些共性的数据流的集合;FEC 可以根 据地址进行划分,但是不能根据业务类型 、QoS 等要素进行划分。
单选题
696.DHCP 协议接口地址池的优先级比全局地址池高。
单选题
695.某路由器 OSPFv3 邻接关系如下,则本路由器是 ABR。
单选题
694.骨干区域内的路由器有其它所有区域的全部 LSDB。
