单选题
158.面哪项参数不能用于高级访问控制列表?
A
时间范围
B
目的端口号
C
物理接口
D
协议号
答案解析
正确答案:C
解析:
好的,让我们来详细解析这道题。
### 题目背景
高级访问控制列表(ACL)是一种网络设备中常用的工具,用于过滤和控制网络流量。它可以根据多种条件对数据包进行匹配,并执行相应的操作(如允许或拒绝)。
### 选项解析
**A. 时间范围**
- **解释**:时间范围是指在特定的时间段内应用ACL规则。例如,你可以在工作时间内(9:00-17:00)禁止某些类型的流量,而在其他时间允许这些流量。
- **示例**:假设你希望在晚上10点到早上6点之间禁止所有FTP流量,可以设置一个时间范围并在该时间段内应用相应的ACL规则。
- **结论**:时间范围是可以用于高级ACL的。
**B. 目的端口号**
- **解释**:目的端口号是指数据包的目标端口。例如,HTTP流量通常使用80端口,HTTPS流量使用443端口。
- **示例**:你可以设置一个ACL规则,只允许目的端口为80的流量通过,从而允许HTTP流量而阻止其他流量。
- **结论**:目的端口号是可以用于高级ACL的。
**C. 物理接口**
- **解释**:物理接口是指网络设备上的实际物理端口,如以太网口、串行口等。
- **示例**:假设你有一个路由器,上面有多个以太网口(如Ethernet0/0、Ethernet0/1),你不能直接在ACL中指定某个物理接口来匹配流量。
- **结论**:物理接口是不能用于高级ACL的。ACL规则是基于数据包的内容(如源IP、目的IP、协议号等)进行匹配的,而不是基于物理接口。
**D. 协议号**
- **解释**:协议号是指数据包使用的传输层协议,如TCP(6)、UDP(17)、ICMP(1)等。
- **示例**:你可以设置一个ACL规则,只允许TCP协议的流量通过,从而阻止其他协议的流量。
- **结论**:协议号是可以用于高级ACL的。
### 答案解析
根据上述分析,选项C(物理接口)是不能用于高级访问控制列表的。因此,正确答案是C。
相关知识点:
高级ACL无物理口参数
相关题目
单选题
922.静态 NAT 只能实现私有地址和公有地址的一对一映射
单选题
921.静态 MAC 地址表在系统重启后,保存的表项不会丢失
单选题
920.交换网络存在冗余链路时,使用 STP 可以解决交换网络中的环路问题。
单选题
919.交换机组成的网络不开启 STP,一定出现二层环路。
单选题
918.交换机通过堆叠、集群之后成为一台逻辑上的交换机,可以部署跨物理设备的 Eth-Trunk 以提高网络可靠性。
单选题
917.交换机收到一个单播数据帧,如果该数据帧目的 MAC 在 MAC 地表中能够找到,这此数据帧一定从此 MAC 对应端口转发出去
单选题
916.交换机上可以用 vlan batch 批量创建 vlan 简化配置。
单选题
915.交换机堆叠支持两台以上的设备,通过堆叠可以将多台交换机组建成逻辑上的 1 台设备
单选题
914.交换机的端口在收到不携带 VLAN TAG 数据帧时,一定添加 PVI
单选题
913.交换机的端口再发送携带 VLAN TAG 和 PVID 一致的数据帧时,一定剥离 VLAN TAG 转发
