单选题
565.在路由器 RTA 上完成如图所示的 ACL 配置,则下面描述正确的是?
565.在路由器 RTA 上完成如图所示的 ACL 配置,则下面描述正确的是?
A
VRP 系统将会按配置先后顺序调整第一条规则的顺序编号为 5
B
VRP 系统不会调整顺序编号,但是会先匹配规则 permit source 20.1.1.0 0.0.0.255
C
VRP 系统将会按顺序编号先匹配规则 deny source 20.1.1.0 0.0.0.255
D
配置错误,规则的顺序编号必须从小到大配置
答案解析
正确答案:C
解析:
好的,让我们来详细解析这道题。
### 背景知识
ACL(Access Control List,访问控制列表)是网络设备中用于控制数据包传输的一种机制。在路由器上配置ACL时,可以设置多个规则,每个规则都有一个顺序编号(rule number),用于确定规则的优先级。路由器会按照顺序编号从上到下依次匹配规则。
### 题目分析
题目给出了一个ACL配置,并要求选择正确的描述。我们来看一下每个选项的含义:
#### 选项 A
**VRP系统将会按配置先后顺序调整第一条规则的顺序编号为5**
- 这个选项的意思是,即使第一条规则的顺序编号不是5,VRP系统也会自动将其调整为5。
- 实际上,VRP系统并不会自动调整规则的顺序编号,而是严格按照配置的顺序编号来匹配规则。
#### 选项 B
**VRP系统不会调整顺序编号,但是会先匹配规则 permit source 20.1.1.0 0.0.0.255**
- 这个选项的意思是,虽然顺序编号不会被调整,但系统会优先匹配permit规则。
- 实际上,ACL的匹配是严格按照顺序编号进行的,而不是根据规则类型(permit或deny)来决定优先级。
#### 选项 C
**VRP系统将会按顺序编号先匹配规则 deny source 20.1.1.0 0.0.0.255**
- 这个选项的意思是,系统会按照顺序编号从上到下依次匹配规则,首先匹配的是deny规则。
- 这是正确的描述。ACL的匹配是严格按照顺序编号进行的,因此第一条规则(顺序编号为5)会被优先匹配。
#### 选项 D
**配置错误,规则的顺序编号必须从小到大配置**
- 这个选项的意思是,如果规则的顺序编号不是从小到大配置的,就会出错。
- 实际上,VRP系统允许规则的顺序编号不连续,只要没有重复即可。因此,这个选项是错误的。
### 正确答案
**答案:C**
### 解析
- **选项 C** 是正确的,因为ACL的匹配是严格按照顺序编号进行的。在给定的配置中,第一条规则的顺序编号是5,因此系统会首先匹配这条规则。
- 其他选项的解释已经在上面的分析中给出,它们都不符合实际情况。
相关知识点:
路由器ACL规则匹配顺序
相关题目
单选题
429.AC 上可以手动指定创建 CAPWAP 隧道的源地址或者源接口。
单选题
428.在以 PPP 作为数据链路层协议的接口上,可以通过指定下一跳地址或出接口来配置静态路由。
单选题
427.华为交换机上不能创建 VLAN4095,不可以删除 VLAN1。
单选题
426.交换机收到一个单播数据帧,如果该数据帧目的 MAC 在 MAC 地表中能够找到,这此数据帧一定会从此 MAC 对应端口转发出去。//
单选题
425.:1/128 是 IPv6 环回地址。
单选题
424.DHCP OFFER 报文可以携带 DNS 地址,但是只能携带一个 DNS 地址。
单选题
423.华为 ARG3 系列路由器默认存在 SNMP 的所有版本(SNMPv1、SNMPv2c 和 SNIPv3)。
单选题
422.缺省情况下,STP 协议中的端口状态由 Disable 转化为 Forwarding 状态至少需要 30s的时间。
单选题
421.FIT AP 上线的过程中一定会从 AC 下载软件版本。
单选题
420.以太网帧在交换机内部都是以带 VLAN TAG 的形式来被处理和转发的。
