AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 HCIA H12-811 数-通 HCIA-Datacom理论考试题库 题目详情
CA4E3CA89D0000019ABCDDA03C2E76E0
HCIA H12-811 数-通 HCIA-Datacom理论考试题库
1,056
单选题

131.以下哪种类型的 ACL 可以匹配传输层端口号?

A
 高级 ACL
B
 基本 ACL
C
 二层 ACL
D
 中级 ACL

答案解析

正确答案:A

解析:

好的,让我们来详细解析这道题。 ### 题目背景 ACL(Access Control List,访问控制列表)是网络设备中用于控制数据包进出的一种机制。不同的ACL类型可以匹配不同层次的数据包信息,例如IP地址、端口号等。 ### 选项解析 **A. 高级 ACL** - **定义**:高级ACL也称为扩展ACL,它可以匹配更多的信息,包括源IP地址、目的IP地址、协议类型(如TCP、UDP)、以及传输层的端口号。 - **示例**:假设你想允许从192.168.1.0/24网段到10.0.0.0/24网段的HTTP流量(端口号80),你可以使用高级ACL来实现: ```plaintext access-list 100 permit tcp 192.168.1.0 0.0.0.255 10.0.0.0 0.0.0.255 eq 80 ``` **B. 基本 ACL** - **定义**:基本ACL也称为标准ACL,它只能匹配源IP地址,不能匹配目的IP地址或端口号。 - **示例**:假设你想允许所有来自192.168.1.0/24网段的流量,你可以使用基本ACL来实现: ```plaintext access-list 1 permit 192.168.1.0 0.0.0.255 ``` **C. 二层 ACL** - **定义**:二层ACL主要针对数据链路层的信息,如MAC地址、VLAN ID等,不涉及传输层的端口号。 - **示例**:假设你想允许特定MAC地址的流量,你可以使用二层ACL来实现: ```plaintext mac access-list 10 permit 00:11:22:33:44:55 ``` **D. 中级 ACL** - **定义**:这个选项在标准的ACL分类中并不存在,可能是题库中的一个干扰项。通常我们只讨论基本ACL、高级ACL和二层ACL。 ### 为什么选择 A 根据上述解析,只有高级ACL能够匹配传输层的端口号。因此,正确答案是A。 ### 总结 - **高级ACL**:可以匹配源IP地址、目的IP地址、协议类型和端口号。 - **基本ACL**:只能匹配源IP地址。 - **二层ACL**:针对数据链路层的信息,如MAC地址。 - **中级ACL**:不存在的标准分类。

相关知识点:

高级ACL,匹配端口号

HCIA H12-811 数-通 HCIA-Datacom理论考试题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码