首页 > 成人高考
题目内容 (请给出正确答案)
[判断题]

如果配置的ACL规则存在包含关系,应注意严格条件的规则编号需要排序靠前,宽松条件的规则编号需要排序靠后,避免报文因命中的规则而停止往下继续匹配,从而使其无法命中严格条件的规则。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“如果配置的ACL规则存在包含关系,应注意严格条件的规则编号需…”相关的问题
第1题
CIFS共享迁移方案中,如果文件系统存在本地用户组ACL信息,迁移过程涉及的操作有:()。

A.收集源端存储本地用户组名称与SID

B.目标存储配置相同名称的本地用户组

C.收集目标存储本地用户组名称与SID

D.目标存储配置SID转换的MAP规则

点击查看答案
第2题
以下关于ACL匹配机制的描述,正确的是哪些项()。

A.报文与ACL匹配后只会产生两种结果:“匹配”和“不匹配”

B.当ACL的匹配顺序为config模式时它按照序列号从大到小的顺序依次匹配

C.当报文与ACL进行匹配动作时,如果报文命中了rule,且ACL动作是“permit”则匹配的结果为“匹配”,当报文命中rule且ACL动作是deny”,则返回的结果为“不匹配”

D.如果ACL存在但是ACL内部不存在规则时,会直接返回结果为“不匹配”

点击查看答案
第3题
关于SACG设备与TSM系统联动使用的ACL的描述,下列哪个说法是正确的()。

A.缺省ACL规则组号可以任意指定。

B.缺省ACL规则组号只能是3990。

C.由于SACG需要使用ACL3099-3999,TSM系统下发的规则,所以在配置TSM联动之前,需要首先保证这些ACL不被其他功能引用。

D.原组号为3099-3999的ACL即使被占用,也能成功启用TSM联动。

点击查看答案
第4题
以下关于MQC流分类的描述,正确的是哪些项()。

A.当设定规则之间关系为“与”时,当流分类中包含ACL规则时,报文必须匹配其中一条ACL规则以及所有非ACL规则

B.流分类中各个规则之间缺省情况下关系为“或”

C.当设定规则之间关系为“或”时,当流分类中没有ACL规则时,报文必须匹配所有非ACL规则

D.设定规则可以同时设定“与”和“或”

点击查看答案
第5题
某台路由器ACL配置信息如下,下列说法正确的是?() # acl number 2000 rule 5 permit source 1

A.源IP地址为192.168.1.1的数据包被deny规则匹配

B.源IP地址为192.168.1.1的数据包被permit规则匹配

C.源IP地址在192.168.1.1和192.168.1.254的数据包被permit规则匹配

D.源IP地址在192.168.1.1和deny的数据包被permit规则匹配

点击查看答案
第6题
在使用Agile Controller作为准入控制器的WLAN网络中,以下关于认证前域的说法,正确的是()。

A.认证前域的配置方法和认证后域一样

B.若使用ACL来匹配认证前域,则需要使用用户ACL

C.认证前域有两种配置方法,一是调用ACL,另一个是直接添加免认证规则

D.认证前域需要放行的地址一般为防病毒网关、防火墙、邮件服务器

点击查看答案
第7题
L2VPN业务存在丢包,NNI端口有recv err pkts统计,可能原因为()。

A.端口收到超小帧

B.配置了acl限速

C. 端口收到超长帧

D. 端口收到CRC错误帧

点击查看答案
第8题
Isolate-user-VLAN的设计原则是()。

A.交换机上存在一个或多个PrimaryVLAN和多个SecondaryVLAN

B.Isolate-user-VLAN不能和Trunk端口同时配置

C.建立映射关系前,PrimaryVLAN可以不包含端口

D.建立映射关系前,SecondaryVLAN必须已经包含了端口

点击查看答案
第9题
以下关于PBR(Policy-Based-Routing)的描述,正确的是()。

A.PBR每个节点内只能包含一个条件语句(if-match)

B.PBR节点之间的关系为“与”

C.PBR每个节点在没有配置执行语句(apply)时不执行任何动作

D.PBR的条件语句(if-match)可以匹配ACL和前缀列表

点击查看答案
第10题
某企业网络管理人员部署AgileController-Campus和SACG之后,身份认证成功但是不能访问认证后域,此现象可能是以下哪些原因导致的()。

A.出现严重违规,就会禁止访问认证后域。

B.AgileController-Campus、上配置了错误的认证后域资源。

C.ACL规则下发数量多,需要大量时间匹配,造成访问业务中断。

D.用户流量不经过SACG

点击查看答案
第11题
集企业网络管理人员部署AgileController-campus和SACG之后,身份认证成功但是不能访问认证后域,此现象可能是以下哪些原因导致的()。

A.出现严重违规,就会禁止访问认证后域,

B.认证后域的访问控制列表没有下发到SACG。

C.ACL规则下发数量多,需要大重时间匹配,造成访问业务中断

D.AgileController-Campus上配置了错误的认证后域资源

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改