请参见图示。路由器拥有现有 ACL,允许来自 172.16.0.0 网络的所有流量。管理员尝试向 ACL 添加新 ACE,该 ACL 拒绝主机 172.16.0.1 的数据包并接收图中所示的错误消息。管理员可以采取哪项措施来阻止主机 172.16.0.1 的数据包,同时仍允许 172.16.0.0 网络中其他所有流量?[img=598x168]18032b89a92f296.jpg[/img]
A: 手动添加序列号为 15 的新 deny ACE。
B: 创建拒绝主机的第二个访问列表并将其应用到同一个接口。
C: 向 access-list 1 添加 deny any any ACE。
D: 手动添加序列号为 5 的新 deny ACE。
A: 手动添加序列号为 15 的新 deny ACE。
B: 创建拒绝主机的第二个访问列表并将其应用到同一个接口。
C: 向 access-list 1 添加 deny any any ACE。
D: 手动添加序列号为 5 的新 deny ACE。
举一反三
- [img=586x151]1786965fce07b7b.png[/img]请参见图示。路由器拥有现有 ACL,允许来自 172.16.0.0 网络的所有流量。管理员尝试向 ACL 添加新 ACE,该 ACL 拒绝主机 172.16.0.1 的数据包并接收图中所示的错误消息。管理员可以采取哪项措施来阻止主机 172.16.0.1 的数据包,同时仍允许 172.16.0.0 网络中其他所有流量?( ) A: 创建拒绝主机的第二个访问列表并将其应用到同一个接口。 B: 向 access-list 1 添加 deny any any ACE。 C: 手动添加序号为 5 的新拒绝 ACE。 D: 手动添加序号为 15 的新拒绝 ACE。
- 请参见图示。路由器拥有现有 ACL,允许来自 172.16.0.0 网络的所有流量。管理员尝试向 ACL 添加新 ACE,该 ACL 拒绝主机 172.16.0.1 的数据包并接收图中所示的错误消息。管理员可以采取哪项措施来阻止主机 172.16.0.1 的数据包,同时仍允许 172.16.0.0 网络中其他所有流量?( )[img=586x151]17a4113d9e50079.png[/img]
- 请参见图示。路由器拥有现有ACL,允许来自172.16.0.0网络的所有流量。管理员尝试向ACL添加新语句,该ACL拒绝主机172.16.0.1的数据包并接收图中所示的错误消息。管理员可以采取哪项措施来阻止主机172.16.0.1的数据包,同时仍允许172.16.0.0网络中其他所有流量?() A: 手动添加序号为5的新拒绝语句 B: 手动添加序号为15的新拒绝语句 C: 创建拒绝主机的第二个访问列表并将其应用到同一个接口 D: 向access-list1添加denyanyany语句
- 下列关于 ACL 处理数据包的说法中哪三项正确?(请选择三项。) A: 检查每条语句,直到检测到匹配的语句或到达 ACE 列表结尾为止。 B: 隐式 deny any 会拒绝与所有 ACE 都不匹配的任何数据包。 C: 数据包根据与其相匹配的 ACE 的指示,可能被拒绝,也可能被转发。 D: 默认情况下会转发不符合任何 ACE 条件的数据包。
- 在ACL配置中,用于指定拒绝某一主机的配置命令有() A: deny 192.168.12.2 0.0.0.255 B: deny 192.168.12.2 0.0.0.0 C: deny host 192.168.12.2 D: deny any