AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为数通工程师HCIA题库 题目详情
CA4DE285D8E00001CB16773012001733
华为数通工程师HCIA题库
799
多选题

432.在华为设备上部署 ACL 时, 下面描述正确的是 ( ) 。

A
 ACL 定义规则时, 只能按照 10, 20, 30 这样的顺序递进
B
  同一个 ACL 可以调用在多个接口下
C
 在接口下调用 ACL 时只能应用于出方向
D
 ACL 不可以用于过滤 OSPF 流量, 因为 OSPF 流量不使用 UDP 协议封装
E
 ACL 可以匹配报文的 TCP/UDP 的端口号, 且可以指定端口号的范围

答案解析

正确答案:BE

解析:

**正确答案:B、E** **解析:** * **A 选项错误**:在华为设备上配置 ACL 规则时,步长(Step)默认通常为 5 或 10,但用户完全可以自定义步长或直接指定具体的规则编号(如 1, 2, 3... 或 100, 200...),并不强制只能按照 10, 20, 30 这样的固定顺序递进。只要规则 ID 不冲突且符合 ACL 类型规定的范围即可。 * **B 选项正确**:同一个 ACL 可以被多次调用,既可以应用在同一个设备的不同接口上,也可以应用在同一个接口的不同方向(入方向和出方向),还可以用于路由策略、流量策略等其他场景。 * **C 选项错误**:在接口下调用 ACL 时,既可以应用于入方向(inbound),也可以应用于出方向(outbound)。入方向过滤进入接口的流量,出方向过滤从接口发出的流量。 * **D 选项错误**:虽然 OSPF 协议直接封装在 IP 报文中(协议号 89),不使用 TCP 或 UDP,但 ACL(特别是高级 ACL,即 ACL 3000-3999)不仅可以基于四层端口号过滤,还可以基于三层 IP 协议类型进行过滤。因此,可以通过配置 ACL 匹配 `protocol ospf` 或 IP 协议号 89 来过滤 OSPF 流量。 * **E 选项正确**:高级 ACL(ACL 3000-3999)支持匹配传输层协议(TCP/UDP)的源端口和目的端口。在配置时,可以使用操作符(如 `lt` 小于, `gt` 大于, `eq` 等于, `range` 范围等)来指定单个端口号或一个端口号范围。 综上所述,描述正确的是 **B** 和 **E**。

相关知识点:

华为设备ACL部署考点

题目纠错
华为数通工程师HCIA题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码