AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为数通工程师HCIA题库 题目详情
CA4DE285D8E00001CB16773012001733
华为数通工程师HCIA题库
799
单选题

126.在 SNMP 中应用如下 ACL:则下列说法错误的是?Acl number 2000Rule 5 permit source 192.168.1.2 0Rule 10 permit source 192.168.1.3 0Rule 15 permit source 192.168.1.4 0

A
 IP 地址为 192.168.1.5 的设备可以使用 SNMP 服务
B
 IP 地址为 192.168.1.3 的设备可以使用 SNMP 服务
C
 IP 地址为 192.168.1.4 的设备可以使用 SNMP 服务
D
 IP 地址为 192.168.1.2 的设备可以使用 SNMP 服务

答案解析

正确答案:A

解析:

### 题目解析 **1. ACL 规则分析** 题目中配置的是一个基本 ACL(编号 2000),其规则如下: * `Rule 5 permit source 192.168.1.2 0`:允许源 IP 地址为 `192.168.1.2` 的流量通过。这里的反掩码 `0` 表示精确匹配该 IP。 * `Rule 10 permit source 192.168.1.3 0`:允许源 IP 地址为 `192.168.1.3` 的流量通过。 * `Rule 15 permit source 192.168.1.4 0`:允许源 IP 地址为 `192.168.1.4` 的流量通过。 **隐含规则**: 在华为等主流网络设备中,ACL 末尾默认存在一条隐含的 **`deny any`**(拒绝所有)规则。这意味着,如果数据包的源 IP 地址没有匹配到上述任何一条 `permit` 规则,它将被默认拒绝。 **2. 选项逐一验证** * **A. IP 地址为 192.168.1.5 的设备可以使用 SNMP 服务** * 检查 ACL 规则:`192.168.1.5` 不匹配 Rule 5、Rule 10 或 Rule 15。 * 结果:命中隐含的 `deny any` 规则,访问被拒绝。 * 结论:该说法**错误**。 * **B. IP 地址为 192.168.1.3 的设备可以使用 SNMP 服务** * 检查 ACL 规则:`192.168.1.3` 精确匹配 Rule 10 (`permit`)。 * 结果:允许访问。 * 结论:该说法正确。 * **C. IP 地址为 192.168.1.4 的设备可以使用 SNMP 服务** * 检查 ACL 规则:`192.168.1.4` 精确匹配 Rule 15 (`permit`)。 * 结果:允许访问。 * 结论:该说法正确。 * **D. IP 地址为 192.168.1.2 的设备可以使用 SNMP 服务** * 检查 ACL 规则:`192.168.1.2` 精确匹配 Rule 5 (`permit`)。 * 结果:允许访问。 * 结论:该说法正确。 **3. 最终结论** 题目要求选出**说法错误**的一项。只有选项 A 中的设备因未匹配任何允许规则而被拒绝访问,因此声称其“可以使用”是错误的。 **正确答案:A**

相关知识点:

SNMP中ACL应用考点

题目纠错
华为数通工程师HCIA题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码