首页 > 软考
题目内容 (请给出正确答案)
[单选题]

标准访问列表是根据什么来判断数据报的合法性的?()

A.源地址

B.目 的地址

C.源和目的地址

D.源地址及端口号

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“标准访问列表是根据什么来判断数据报的合法性的?()A、源地址…”相关的问题
第1题
分组转发是指在互联网络中路由器转发IP分组的物理传输过程与数据报转发交付机制。根据分组的目的IP地址与源IP地址是否属于同一个子网来判断,可将分组转发分为和_______。

A.直接转发和间接转发

B.内部转发和外部转发

C.网内转发和网外转发

D.独立转发和协同转发

点击查看答案
第2题
关于访问控制列表,下列说法中错误的是()

A.访问控制列表是一系列基于InternetIP地址、服务端口的允许和拒绝条件的集合

B.由访问控制列表来实现包过滤设备的过滤策略

C.对于进入的数据包,必须按顺序取出访问控制列表中的所有规则进行匹配

D.访问控制列表包括标准访问控制列表和扩展访问控制列表

点击查看答案
第3题
线下延保销售的价格是根据什么标准来判断的()

A.品牌

B.价格

C.购买时间

D.品类

点击查看答案
第4题
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某学校的网络拓扑结
构图如图2-1所示。阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。 【说明】 某学校的网络拓扑结构图

【问题1】(每空1分,共7分) 常用的 IP 访问控制列表有两种,它们是编号为(1)和 1300~1399 的标准访问控制列表和编为(2)和 2000~2699 的扩展访问控制列表、其中,标准访问控制列表是根据 IP 报的(3)来对 IP 报文进行过滤,扩展访问控制列表是根据 IP 报文的(4)、(5)、上层协议和时间等来对 IP 报文进行过滤。一般地,标准访问控制列表放置在靠近(6)的位置,扩展访问控制列表放置在靠近(7)的位置。 【问题2】(每空1分,共10分) 为保障安全,使用ACL对网络中的访问进行控制。访问控制的要求如下: (1)家属区不能访问财务服务器,但可以访问互联网; (2)学生宿舍区不能访问财务服务器,且在每天晚上18:00~24:00禁止访问互联网; (3)办公区可以访问财务服务器和互联网; (4)教学区禁止访问财务服务器,且每天8:00~18:00禁止访问互联网。 1.使用ACL对财务服务器进行访问控制,请将下面配置补充完整。 R1(config)access-list 1 (8) (9) 0.0.0.255 R1(config)access-Iist 1 deny 172.16.10.0 0.0.0.255 R1(config)access-list 1 deny 172.16.20.0 0.0.0.255 R1(config)access-Iist 1 deny (10) 0.0.0.255 Rl(config)mterface (11) R1(config-if)ip access-group 1 (12) 2.使用ACL对Internt进行访问控制,请将下面配置补充完整。 Route-Switch(config)time-range jxq ∥定义教学区时间范围 Route-Switch(config-tune-range) periodic daily (13) Route-Switch(config)time-range xsssq //定义学生宿舍区时间范围 Route-Switch(config-time-range)periodic (14) 18:00 t0 24:00 Route-Switch(config-time-range)exit Route-Switch(config)access-list 100 permit ip 172.16.10.0 0.0.0.255 any Route-Switch(config)access-list 100 permit ip 172.16.40.0 0.0.0.255 any Route-Switch(config)access-list 100 deny ip (15) 0.0.0.255 time-range jxq Route-Switch(corffig)access-list 100 deny ip (16) 0.0.0.255 time-range xsssq Route-Switch (config)interface (17) Route-Switch(config-if)ip access-group 100out 【问题3】(每空1分,共3分) 网络在运行过程中发现,家属区网络经常受到学生宿舍区网络的DDoS攻击,现对家属区网络和学生宿舍区网络之间的流量进行过滤,要求家属区网络可访问学生宿舍区网络,但学生宿舍区网络禁止访问家属区网络。 采用自反访问列表实现访问控制,请解释配置代码。 Route-Switch(config)ip access-hst extended infilter Route-Switch(config-ext-nacl)permit ip any 172.16.20.0 0.0.0.255 refiect jsq (18) Route-Switch(config-ext-nacl)exit Route-Switch(config)ip access-list extended outfilter Route-Switch(config-ext-nacl) evaluate jsq (19) Route-Switch(config-ext-nacl)exit Route-Switch(config)interface fastethernet 0/1 Route-Switch(config-if)ip access-group infilter in Route-Switch(config-if)ip access-group outfilter out //(20)

点击查看答案
第5题
● 访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是 (63) 。 (63) A. 标准ACL

● 访问控制列表(ACL)分为标准和扩展两种。下面关于ACL的描述中,错误的是 (63) 。

(63)

A. 标准ACL可以根据分组中的IP 源地址进行过滤

B. 扩展ACL可以根据分组中的IP 目标地址进行过滤

C. 标准ACL可以根据分组中的IP 目标地址进行过滤

D. 扩展ACL可以根据不同的上层协议信息进行过滤

点击查看答案
第6题
ISO制定的安全体系结构描述了5种安全服务,以下不属于这5种安全服务的是()。

A.认证服务

B.数据报过滤

C.数据完整性

D.访问控制

点击查看答案
第7题
下面关于边界网关协议BGP4的描述中,不正确的是()。

A.BGP4网关向对等实体(Peer) 发布可以到达的AS列表

B. BGP4 网关采用逐跳路由(hop-by-hop) 模式发布路由信息

C. BGP4可以通过路由汇聚功能形成超级网络(Supermet)

D. BGP4报文直接封装在IP数据报中传送

点击查看答案
第8题
下面有关边界网关协议BGP4的描述中,不正确的是______。

A.BGP4网关向对等实体(Peer)发布可以到达的AS列表

B.BGP4网关采用逐跳路由(hop-by-hop)模式发布自己使用的路由信息

C.BGP4可以通过路由汇聚功能形成超级网络(Supernet)

D.BGP4报文直接封装在IP数据报中传送

点击查看答案
第9题
下面有关边界网关协议BGP4的描述中,不正确的是(40)。

A.BGP4网关向对等实体(Peer)发布可以到达的AS列表

B.BGP4网关采用逐跳路由(hop-by-hop)模式发布自己使用的路由信息

C.BGP4可以通过路由汇聚功能形成超级网络(Supernet)

D.BGP4报文直接封装在IP数据报中传送

点击查看答案
第10题
有一台NAT设备,其外部的合法IP地址为202.113.16.10。如果其内部主机192.168.1.56向互联网中的139.25.37.6发送数据报,那么目的主机收到数据报的源IP地址为()

A.不确定

B.139.25.37.6

C.192.168.1.56

D.202.113.16.10

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改