AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 HCIA H12-811 数-通 HCIA-Datacom理论考试题库 题目详情
CA4E3CA89D0000019ABCDDA03C2E76E0
HCIA H12-811 数-通 HCIA-Datacom理论考试题库
1,056
单选题

140.以下哪种类型的 ACL 不能匹配网络层信息?

A
 基本 ACL
B
 二层 ACL
C
 用户 ACL
D
 高级 ACL

答案解析

正确答案:B

解析:

好的,让我们来详细解析这道题目。 ### 题目背景 ACL(Access Control List,访问控制列表)是一种用于在网络设备上过滤数据包的技术。根据不同的需求,ACL可以分为多种类型,每种类型的ACL能够匹配的数据包信息也不同。 ### 选项解析 **A. 基本 ACL** - **定义**:基本ACL主要基于源IP地址进行过滤。 - **网络层信息**:基本ACL可以匹配网络层的源IP地址。 - **示例**:`access-list 1 permit 192.168.1.0 0.0.0.255` 这条规则允许所有来自192.168.1.0/24网段的流量。 **B. 二层 ACL** - **定义**:二层ACL主要基于MAC地址、VLAN ID等链路层信息进行过滤。 - **网络层信息**:二层ACL不涉及网络层信息,只能匹配链路层的信息。 - **示例**:`mac access-list extended mac-acl permit 0011.2233.4455 any` 这条规则允许MAC地址为0011.2233.4455的设备发送的所有流量。 **C. 用户 ACL** - **定义**:用户ACL通常是指基于用户身份或用户组进行过滤的ACL。 - **网络层信息**:用户ACL可能涉及网络层信息,具体取决于实现方式。 - **示例**:在某些网络设备中,用户ACL可以基于用户的IP地址或其他网络层属性进行过滤。 **D. 高级 ACL** - **定义**:高级ACL可以基于源IP地址、目的IP地址、协议类型、端口号等多种网络层信息进行过滤。 - **网络层信息**:高级ACL可以匹配网络层的多种信息。 - **示例**:`access-list 100 permit tcp 192.168.1.0 0.0.0.255 10.0.0.0 0.0.0.255 eq 80` 这条规则允许从192.168.1.0/24网段到10.0.0.0/24网段的HTTP(端口80)流量。 ### 为什么选择 B 作为答案 根据上述解析,只有二层ACL(选项B)不能匹配网络层信息,因为它主要基于链路层的信息(如MAC地址、VLAN ID)进行过滤。其他选项(基本ACL、用户ACL、高级ACL)都可以匹配网络层信息。 因此,正确答案是 **B. 二层 ACL**。

相关知识点:

二层ACL不匹配网络层信息

HCIA H12-811 数-通 HCIA-Datacom理论考试题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码