AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为数通工程师HCIA题库 题目详情
CA4DE285D8E00001CB16773012001733
华为数通工程师HCIA题库
799
多选题

557.华为设备上的高级 ACL 可以用于过滤下面哪些内容?

A
 基于特定源地址的网络流量
B
 基于特定端口号的网络流量
C
 基于特定用户名的网络流量
D
 基于特定源 MAC 地址的流量
E
 基于特定目的地址的网络流量

答案解析

正确答案:ABE

解析:

**解析:** 在华为网络设备中,访问控制列表(ACL)主要分为基本 ACL 和高级 ACL,它们的匹配规则和应用场景有所不同: 1. **基本 ACL(Basic ACL)**: * 编号范围通常为 2000-2999。 * 主要依据**源 IP 地址**进行过滤。 * 功能相对简单,无法区分具体的应用或端口。 2. **高级 ACL(Advanced ACL)**: * 编号范围通常为 3000-3999。 * 可以依据**源 IP 地址**、**目的 IP 地址**、**协议类型**(如 TCP、UDP、ICMP 等)、**源端口号**、**目的端口号**等多种信息进行精细化的流量过滤。 * 因此,高级 ACL 能够实现基于五元组(源IP、目的IP、源端口、目的端口、协议)的复杂控制。 **选项分析:** * **A. 基于特定源地址的网络流量**:**正确**。高级 ACL 支持匹配源 IP 地址。 * **B. 基于特定端口号的网络流量**:**正确**。高级 ACL 支持匹配 TCP/UDP 的源端口和目的端口,这是其区别于基本 ACL 的重要特征之一。 * **C. 基于特定用户名的网络流量**:**错误**。标准的 IP ACL(包括基本和高级)工作在网络层和传输层,不直接识别应用层的用户名。虽然可以通过 AAA 认证结合 ACL 实现基于用户的策略,但 ACL 本身并不直接过滤“用户名”。 * **D. 基于特定源 MAC 地址的流量**:**错误**。基于 MAC 地址的过滤通常使用**二层 ACL**(编号范围 4000-4999),而不是高级 ACL(三层/四层 ACL)。 * **E. 基于特定目的地址的网络流量**:**正确**。高级 ACL 支持匹配目的 IP 地址,而基本 ACL 不支持。 综上所述,高级 ACL 可以过滤基于源地址、目的地址以及端口号的流量。 **正确答案:A、B、E**

相关知识点:

华为高级ACL过滤考点

题目纠错
华为数通工程师HCIA题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码