单选题
541.某台路由器 ACL 配置信息如图,下列说法正确的是?
541.某台路由器 ACL 配置信息如图,下列说法正确的是?
A
源 IP 地址为 192.168.1.254 的数据包被 permit 规则匹配
B
源 IP 地址为 192.168.1.1 和 192.168.1.254 的数据包被 permit 规则匹配
C
源 IP 地址为 192.168.1.1 的数据包被 permit 规则匹配
D
源 IP 地址为 192.168.1.1 的数据包被 deny 规则匹配
答案解析
正确答案:C
解析:
好的,让我们来详细解析这道题。
### 背景知识
ACL(Access Control List,访问控制列表)是一种用于在网络设备上过滤流量的工具。它可以根据源IP地址、目的IP地址、协议类型等条件来决定是否允许或拒绝特定的数据包通过。
### 题目分析
题目给出了一个ACL配置信息的图片,我们需要根据这个配置信息来判断哪个选项是正确的。
#### ACL规则解析
从图片中可以看到,ACL配置如下:
1. `rule 5 deny source 192.168.1.0 0.0.0.255`
- 这条规则表示拒绝(deny)所有源IP地址在192.168.1.0/24网段内的数据包。
2. `rule 10 permit source 192.168.1.1 0.0.0.0`
- 这条规则表示允许(permit)源IP地址为192.168.1.1的数据包。
3. `rule 15 deny source any`
- 这条规则表示拒绝(deny)所有其他源IP地址的数据包。
### 选项分析
A. **源 IP 地址为 192.168.1.254 的数据包被 permit 规则匹配**
- 根据第一条规则 `rule 5 deny source 192.168.1.0 0.0.0.255`,192.168.1.254 在192.168.1.0/24网段内,因此会被拒绝。所以这个选项是错误的。
B. **源 IP 地址为 192.168.1.1 和 192.168.1.254 的数据包被 permit 规则匹配**
- 根据第一条规则 `rule 5 deny source 192.168.1.0 0.0.0.255`,192.168.1.254 会被拒绝。而根据第二条规则 `rule 10 permit source 192.168.1.1 0.0.0.0`,192.168.1.1 会被允许。所以这个选项是部分正确的,但不完全正确。
C. **源 IP 地址为 192.168.1.1 的数据包被 permit 规则匹配**
- 根据第二条规则 `rule 10 permit source 192.168.1.1 0.0.0.0`,192.168.1.1 会被允许。所以这个选项是正确的。
D. **源 IP 地址为 192.168.1.1 的数据包被 deny 规则匹配**
- 根据第二条规则 `rule 10 permit source 192.168.1.1 0.0.0.0`,192.168.1.1 会被允许,而不是被拒绝。所以这个选项是错误的。
### 结论
正确答案是 **C**。源 IP 地址为 192.168.1.1 的数据包被 permit 规则匹配。
相关知识点:
路由器ACL配置分析
相关题目
单选题
453.IEEE802.11ac 只支持 5GHZ 频段。
单选题
452.当交换机有冗余链路时,使用 STP 可以解决问题。
单选题
451.只有 WPAI-PSK 的安全策略才支持使用 TKIP 进行数据加密。
单选题
450.elnetlib 中 telnet.readveryeagerc 的作用是非阻塞的读取数据,通常需要和 time 模块一起使用。
单选题
449.园区网络规划时,可以按照业务类型进行 VLAN 的规划。
单选题
448.使用传统座机进行通话,是网络通信的一种方式。
单选题
447.NAS 设备对用户的管理是基于域的,每个用户都属于一个域,一个域是由属于同一个域的用户构成的群体?
单选题
446.交换机堆叠支持两台以上设备,通过堆叠可以将多台交换机组成逻辑上的一台设备。( )
单选题
445.WEP 方式的安全策略支持使用 TKIP 进行数据加密。
单选题
444.WLAN 的二层组网指的是 STA 将 AC 做为自己的网关。
