单选题
514.路由器某个 ACL 存在如下规则:Rule deny tcp source 192.168.1.0 0.0.0.255 destination 172.16.10.10.0.0.0 Destination-port eq 21 下列说法正确的是?()
A
ACL 的类型为基本的 ACL
B
源 IP 为 192.168.1.1,目的 IP 为 172.16.10.2,并且目的端口号为 21 的所有 TCP 报文匹配这条规则
C
源 IP 为 192.168.1.1,目的 IP 为 172.16.10.1,并且目的端口号为 21 的所有 TCP 报文匹配这条规则
D
源 IP 为 192.168.1.1,目的 IP 为 172.16.10.2,并且目的端口号为 21 的所有 TCP 报文匹配这条规则
答案解析
正确答案:C
解析:
好的,让我们来详细解析这道题。
### 题目背景
题目给出了一个 ACL(访问控制列表)的规则:
```
Rule deny tcp source 192.168.1.0 0.0.0.255 destination 172.16.10.1 0.0.0.0 destination-port eq 21
```
### 规则解析
- **Rule deny tcp**: 这条规则是拒绝(deny)TCP协议的流量。
- **source 192.168.1.0 0.0.0.255**: 源IP地址范围是从192.168.1.0到192.168.1.255。
- **destination 172.16.10.1 0.0.0.0**: 目的IP地址是172.16.10.1。
- **destination-port eq 21**: 目的端口号是21(通常用于FTP控制连接)。
### 选项分析
- **A. ACL 的类型为基本的 ACL**
- 基本的ACL(Standard ACL)只包含源IP地址的过滤,不包含目的IP地址和端口号。而这里的规则包含了源IP、目的IP和目的端口号,因此这不是基本的ACL,而是扩展的ACL(Extended ACL)。
- **错误**。
- **B. 源 IP 为 192.168.1.1,目的 IP 为 172.16.10.2,并且目的端口号为 21 的所有 TCP 报文匹配这条规则**
- 根据规则,目的IP必须是172.16.10.1,而不是172.16.10.2。
- **错误**。
- **C. 源 IP 为 192.168.1.1,目的 IP 为 172.16.10.1,并且目的端口号为 21 的所有 TCP 报文匹配这条规则**
- 这个选项完全符合规则中的所有条件:源IP是192.168.1.1(属于192.168.1.0/24),目的IP是172.16.10.1,目的端口号是21。
- **正确**。
- **D. 源 IP 为 192.168.1.1,目的 IP 为 172.16.10.2,并且目的端口号为 21 的所有 TCP 报文匹配这条规则**
- 同选项B,目的IP必须是172.16.10.1,而不是172.16.10.2。
- **错误**。
### 结论
正确答案是 **C**。
### 示例
假设有一个TCP数据包,其源IP是192.168.1.1,目的IP是172.16.10.1,目的端口号是21。根据ACL规则,这条数据包会被拒绝(deny)。如果目的IP是172.16.10.2,即使其他条件都满足,这条数据包也不会被拒绝,因为目的IP不符合规则。
相关知识点:
路由器ACL规则相关判断
相关题目
单选题
606.交换机的端口在发送携带 VLAN TAG 和 PVID 一致的数据帧时,一定剥离 VLAN TAG 转发。
单选题
604.对于到达同一个目的网络的多条路径,路由器需要通过比较 Preforence 值的大小进行选择,如果 Preference 相同,则依据 Cost 值的大小进行选择。
单选题
600.运行 SNMP 协议的网络设备本地都运行一个代理进程。
单选题
580.SNMPv1 定义了 5 种协议操作。
单选题
574.如图所示,若在 R1 上执行命令 ping10.1.1.2,则 LSW1 收到来自 LSW2 的 VLAN10 的数据帧是带标签的。//
单选题
525.如图所示,可以判断 00e0-fc99-9999 是交换机通过 ARP 学习到的特定主机,MAC 地址,且该主机更换了三次 IP地址?()
单选题
486.如图所示,如果主机 A 有主机 B 的 ARP 缓存表,则主机 A 能 ping 通主机 B。
单选题
485.以下两条配置命令可以实现路由器 RIA 去往同一目的地 10.1.1.0 的路由主备备份。
单选题
484.网络结构和 OSPF 分区如图所示,图中除了 RTA 之外,路由器 RTB、RTC 和 RTD 都是 ABR 路由器。
单选题
483.如图所示的广播网络中,OSPF 运行在四台路由器上,且在同一个区域,同一网段。OSPF 会自动选举一个 DR,多个 BDR,从而达到更好的备份效果。
