![](https://static.youtibao.com/asksite/comm/pc/images/content_title_q.png)
以下关于ACL匹配机制的描述,正确的是哪些项()。
A.报文与ACL匹配后只会产生两种结果:“匹配”和“不匹配”
B.当ACL的匹配顺序为config模式时它按照序列号从大到小的顺序依次匹配
C.当报文与ACL进行匹配动作时,如果报文命中了rule,且ACL动作是“permit”则匹配的结果为“匹配”,当报文命中rule且ACL动作是deny”,则返回的结果为“不匹配”
D.如果ACL存在但是ACL内部不存在规则时,会直接返回结果为“不匹配”
![](https://static.youtibao.com/asksite/comm/pc/images/content_title_a.png)
A.报文与ACL匹配后只会产生两种结果:“匹配”和“不匹配”
B.当ACL的匹配顺序为config模式时它按照序列号从大到小的顺序依次匹配
C.当报文与ACL进行匹配动作时,如果报文命中了rule,且ACL动作是“permit”则匹配的结果为“匹配”,当报文命中rule且ACL动作是deny”,则返回的结果为“不匹配”
D.如果ACL存在但是ACL内部不存在规则时,会直接返回结果为“不匹配”
第1题
A.当设定规则之间关系为“与”时,当流分类中包含ACL规则时,报文必须匹配其中一条ACL规则以及所有非ACL规则
B.流分类中各个规则之间缺省情况下关系为“或”
C.当设定规则之间关系为“或”时,当流分类中没有ACL规则时,报文必须匹配所有非ACL规则
D.设定规则可以同时设定“与”和“或”
第2题
A.认证前域的配置方法和认证后域一样
B.若使用ACL来匹配认证前域,则需要使用用户ACL
C.认证前域有两种配置方法,一是调用ACL,另一个是直接添加免认证规则
D.认证前域需要放行的地址一般为防病毒网关、防火墙、邮件服务器
第3题
A.二层ACL编号范围:6000~6999
B.用户自定义ACL编号范围:5000~5999
C.用户ACL,7000~7999
D.基本ACL编号范围:2000~2999
E.高级ACL编号范围:3000~4999
第4题
A.ABAC是基于属性的访问控制
B.传统的RBAC与ACL等访问控制机制中,可以认为是ABAC的子集
C.对于ABAC,判断一个用户是否能访问某项资源,是对其很多不同属性的计算而得到的
D.ABAC的逻辑极度复杂
第6题
A.QOS机制自动调节VPN网络流量,避免因接入电路带宽不匹配导致应用异常
B.根据不同的网络应用实施相应的QOS策略
C.产品策略的需要
D.QOS部署可有可无
第8题
B.扩展ACL,对源IP地址、目的IP地址、IP协议类型、TCP源端口号、TCP目的端口号、UDP源端口号、UDP目的端口号、ICMP类型、ICMP Code、DSCP(DiffServ Code Point)、ToS、Precedence进行匹配
C.二层ACL,对源MAC地址、目的MAC地址、源VLAN ID、二层以太网协议类型、802.1p优先级值进行匹配
D.混合ACL,对源MAC地址、目的MAC地址、源VLAN ID、源IP地址、目的IP地址、TCP源端口号、TCP目的端口号、UDP源端口号、UDP目的端口号进行匹配
第9题
A.9.1.1.1
B.6.1.3.1
C.7.1.2.1
D.8.2.2.1
第10题
A.精确匹配:关键词:二手家居;搜索词:二手家具、家具二手、二手的家具,可触发
B.短语匹配:关键词:二手家居;搜索词:家具怎么买二手的、北京二手家具,可触发
C.智能匹配:关键词:二手家居;搜索词:搬家最划算的操作、新房如何省钱,可触发
D.精确匹配:搜索词 = 关键词