AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为数通工程师HCIA题库 题目详情
CA4DE285D8E00001CB16773012001733
华为数通工程师HCIA题库
799
判断题

673.AR G3 系列路由器上的 ACL 支持两种匹配顺序:配置顺序和自动排序。

A
正确
B
错误

答案解析

正确答案:B

解析:

好的,我们来分析一下这道判断题。 ### 题目 AR G3 系列路由器上的 ACL(访问控制列表)支持两种匹配顺序:配置顺序和自动排序。 ### 答案 错误 ### 解析 #### 1. 配置顺序(Configured Order) - **定义**:在配置顺序中,ACL 的规则按照它们被配置的顺序进行匹配。也就是说,路由器会从第一条规则开始,逐条检查,直到找到匹配的规则或到达规则列表的末尾。 - **示例**: ```plaintext access-list 100 permit ip any host 192.168.1.1 access-list 100 deny ip any host 192.168.1.2 access-list 100 permit ip any any ``` 在这种情况下,如果一个数据包的源地址是 `192.168.1.1`,它会匹配第一条规则并被允许通过。如果源地址是 `192.168.1.2`,它会匹配第二条规则并被拒绝。如果源地址是其他任何地址,它会匹配第三条规则并被允许通过。 #### 2. 自动排序(Auto Order) - **定义**:在自动排序中,ACL 的规则会根据优先级自动排序。路由器会根据规则的优先级(通常是更具体的规则优先)来决定匹配顺序。 - **示例**: ```plaintext access-list 100 permit ip any host 192.168.1.1 access-list 100 deny ip any host 192.168.1.2 access-list 100 permit ip any any ``` 在这种情况下,即使规则的配置顺序是这样的,路由器也会自动将更具体的规则(如 `permit ip any host 192.168.1.1` 和 `deny ip any host 192.168.1.2`)放在前面,而将更通用的规则(如 `permit ip any any`)放在后面。 ### 为什么答案是“错误” AR G3 系列路由器上的 ACL 实际上只支持一种匹配顺序,即配置顺序。路由器会严格按照配置的顺序来匹配 ACL 规则,不会自动根据优先级重新排序。因此,题目中的说法“支持两种匹配顺序”是不正确的。
华为数通工程师HCIA题库

扫码进入小程序
随时随地练习

相关题目

单选题

128.如果一个接口的 MAC 地址为 00E0-FCEF -0FEC, 则其对应的 EUI-64 地址为?

单选题

127.以下那条命令配置认证模式为 HWTACACS 认证?

单选题

126.在 SNMP 中应用如下 ACL:则下列说法错误的是?Acl number 2000Rule 5 permit source 192.168.1.2 0Rule 10 permit source 192.168.1.3 0Rule 15 permit source 192.168.1.4 0

单选题

125.网络管理员在三层交换机上创建了 VLAN10, 并在该 VLAN 的虚拟接口下配置了 IP 地址 。 当使用 命 令"display ip interface brief"查看接口状态时, 发现 VLANIF 10 接口处于 down 状态, 则应该通过 怎样的操作来使得 VLANIF 10 接囗恢复正常?

单选题

124.命令 port trunk allow-pass vlan all 有什么作用?

单选题

123.如图所示, 四台交换机都运行 STP, 各种参数都采用默认值 。在根交换机某端口发送堵塞并无法 通过该端口发送配置 BPDU 时, 网 络中 blocked 端口在多久之后会进入到转发状态?

单选题

122.下图中所有交换机都开启了STP 协议, 假设所有端口的路径开销值都为 200 。则 SWD 和的 G0/0/4 端口收到的配置BPDU 报文中包含的跟 路径开销值是多少?

单选题

121.如下图所示, IPSec 传输模式中AH 协议认证的范围是?

单选题

120.在如图所示的数据包封装格式中, 下面哪些字段将会被 IPSec VPN 的 ESP 协议加密?

单选题

119.如图所示, 网络管理员在 SWA 与 SWB 上创建 VLAN2, 并将两台交换机上连接主机的端口配置为 Access 端口, 划入 VLAN2 。将 SA 的 G0/0/1 与 SWB 的 G0/0/2 配置为 Trunk 端口, 允许所有 VLAN 通 过 。则要实现两台主机间能够正常通信, 还需要 ( ) 。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码