你可能感兴趣的试题
IP标准访问控制列表根据源网络或目的网络、子网或主机的IP地址来决定对数据包的过滤 IP标准访问控制列表的功能有很大的局限性 IP标准访问控制列表的配置比较简单 IP标准访问控制列表的表号范围是1~99,后来又进行了扩展,扩展的表号是1300~1999
用名字标识访问控制列表的配置方法 用数字标识访问控制列表的配置方法 使用access—list命令 使用ip access—list命令
标准访问控制列表可以检查数据包的源地址和目的地址 标准访问控制列表的表号范围是1~99,1300~1999 扩展访问控制列表除了检查源地址和目的地址外,还可以检查指定的协议 扩展访问控制列表的表号范围是100~199,2000~2699
采用命名扩展访问控制列表 采用编号标准访问控制列表 采用命名标准访问控制列表 采用编号扩展访问控制列表
用数字标识访问控制列表的配置方法 用名字标识访问控制列表的配置方法 使用access-list命令 使用ip access-list命令
访问列表有两类:IP标准列表,IP扩展列表 标准访问列表根据数据包的源地址来判断是允许或者拒绝数据包 normal/special字段表示该规则是在普通时间段中有效还是在特殊时间段有效,缺省是在普通时间段内有效 扩展访问列表使用除源地址以外更多的信息描述数据包匹配规则
当访问控制列表的匹配顺序为auto模式的话,那么规则配置中描述的地址范围越小的规则,将会优先考虑 访问控制列表中的地址和IS-IS路由配置中一样采取反掩码来划定地址范围 NAPT方式属于多对一的地址转换,它通过使用“IP地址+端口号”的形式进行转换,使多个私网用户可共用一个公网IP地址访问外网,因此是地址转换实现的主要形式 标准访问控制列表标识范围为1-99,扩展访问控制列表标识范围为100-199
将访问控制列表应用到接口上 使用扩展访问控制列表 使用多条访问控制列表的组合 用access-list命令配置访问控制列表
IP访问控制列表是一个连续的列表 IP访问控制列表用名字或表号标识和引用 在IP访问控制列表建立并配置好规则后,列表马上生效 在配置过滤规则时,ACL语句的先后顺序非常重要
标准访问控制列表和扩展访问控制列表 静态访问控制列表和动态访问控制列表 扩展访问控制列表和反射访问控制列表 标准访问控制列表和反射访问控制列表
标准访问列表 扩展访问控制列表 基于名称的访问控制列表 反向访问控制列表 访问控制列表流量记录
设定时间段 制定日志主机 定义访问控制列表 在接口上应用访问控制列表
扩展访问控制列表可以检查端口号,根据端口号对数据包进行过滤 IP访问控制列表是一个连续的列表 在访问控制列表建立并配置好规则后,列表马上生效 在配置了访问控制列表后,还必须配置其应用的接口才能控制数据流的流出或流入
IP标准访问控制列表根据源网络或目的网络、子网或主机的IP地址来决定对数据包的过滤 IP标准访问控制列表的功能有很大的局限性 IP标准访问控制列表的配置比较简单 IP标准访问控制列表的表号范围是1~99,后来又进行了扩展,扩展的表号是1300~1999