单选题
126.在 SNMP 中应用如下 ACL:则下列说法错误的是?Acl number 2000Rule 5 permit source 192.168.1.2 0Rule 10 permit source 192.168.1.3 0Rule 15 permit source 192.168.1.4 0
A
IP 地址为 192.168.1.5 的设备可以使用 SNMP 服务
B
IP 地址为 192.168.1.3 的设备可以使用 SNMP 服务
C
IP 地址为 192.168.1.4 的设备可以使用 SNMP 服务
D
IP 地址为 192.168.1.2 的设备可以使用 SNMP 服务
答案解析
正确答案:A
解析:
### 题目解析
**1. ACL 规则分析**
题目中配置的是一个基本 ACL(编号 2000),其规则如下:
* `Rule 5 permit source 192.168.1.2 0`:允许源 IP 地址为 `192.168.1.2` 的流量通过。这里的反掩码 `0` 表示精确匹配该 IP。
* `Rule 10 permit source 192.168.1.3 0`:允许源 IP 地址为 `192.168.1.3` 的流量通过。
* `Rule 15 permit source 192.168.1.4 0`:允许源 IP 地址为 `192.168.1.4` 的流量通过。
**隐含规则**:
在华为等主流网络设备中,ACL 末尾默认存在一条隐含的 **`deny any`**(拒绝所有)规则。这意味着,如果数据包的源 IP 地址没有匹配到上述任何一条 `permit` 规则,它将被默认拒绝。
**2. 选项逐一验证**
* **A. IP 地址为 192.168.1.5 的设备可以使用 SNMP 服务**
* 检查 ACL 规则:`192.168.1.5` 不匹配 Rule 5、Rule 10 或 Rule 15。
* 结果:命中隐含的 `deny any` 规则,访问被拒绝。
* 结论:该说法**错误**。
* **B. IP 地址为 192.168.1.3 的设备可以使用 SNMP 服务**
* 检查 ACL 规则:`192.168.1.3` 精确匹配 Rule 10 (`permit`)。
* 结果:允许访问。
* 结论:该说法正确。
* **C. IP 地址为 192.168.1.4 的设备可以使用 SNMP 服务**
* 检查 ACL 规则:`192.168.1.4` 精确匹配 Rule 15 (`permit`)。
* 结果:允许访问。
* 结论:该说法正确。
* **D. IP 地址为 192.168.1.2 的设备可以使用 SNMP 服务**
* 检查 ACL 规则:`192.168.1.2` 精确匹配 Rule 5 (`permit`)。
* 结果:允许访问。
* 结论:该说法正确。
**3. 最终结论**
题目要求选出**说法错误**的一项。只有选项 A 中的设备因未匹配任何允许规则而被拒绝访问,因此声称其“可以使用”是错误的。
**正确答案:A**
相关知识点:
SNMP中ACL应用考点
题目纠错
华为数通工程师HCIA题库
相关题目
单选题
675.组播地址 FF02::2 表示链路本地范围的所有路由器。
单选题
674.被请求节点组播地址由前缀 FF02::1:FF00:0/104 和单播地址的最后 24 位组成。
单选题
673.AR G3 系列路由器上的 ACL 支持两种匹配顺序:配置顺序和自动排序。
单选题
672.管理信息库MIB(Management Information Base)是一个虚拟的数据库,这个数据库保存在NMS上。
单选题
671.在华为设备上,如果使用AAA认证进行授权,当远程服务器无响应时,可以从网络设备侧进行授权。
单选题
670.如果网络管理员没有配置骨干区域,则路由器会自动创建骨干区域。
单选题
669.STP中根交换机的选举依据是比较交换机优先级,而在RSTP中,会同时比较交换机优先级与MAC地址。
单选题
668.DHCPv6无状态自动分配方案中,主机不需要发送任何DHCPv6报文。
单选题
667.主机使用无状态地址自动配置方案来获取IPv6地址时,无法获取DNS服务器地址信息。
单选题
666.以太网帧在交换机内部都是以带VLANTAG的形式来被处理和转发的。
