题目内容
(请给出正确答案)
[判断题]
访问控制列表(ACI)的匹配规则顺序,可以不按照用户配置ACL的规则的先后顺序进行匹配。()
答案
查看答案
第1题
A.A.从控制列表的第一条顺序查找,直到遇到匹配的规则
B.B.默认有deny 的规则
C.C.细致的规则匹配优先于概括的规则匹配,比如192.168.10.0/24的匹配优先于192.168. 0.0/16的匹配
第6题
A.出现严重违规,就会禁止访问认证后域,
B.认证后域的访问控制列表没有下发到SACG。
C.ACL规则下发数量多,需要大重时间匹配,造成访问业务中断
D.AgileController-Campus上配置了错误的认证后域资源
第7题
A.最常用的需要匹配的列表在前面输入
B.最常用的需要匹配的列表在后面输入
C.DENY在前面输入
D.PERMIT在前面输入
第8题
A.前缀列表对于路由掩码的匹配功能比访问控制列表更强
B.前缀列表可以匹配前缀号和前缀长度
C.前缀列表可以用于数据包的过滤
D.前缀列表可用来过滤IP前缀
第11题
A.Route-policy只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为
B.前缀列表(ip-prefix)匹配对象为路由信息的目的地址
C.访问控制列表(ACL)用于匹配IP路由信息或者数据包的IP地址
D.As-path-filter是用来匹配BGP路由信息中的AS-PATH属性的,所以它只能用于过滤BGP路由