A.数据包大小
B.协议簇
C.源地址
D.目的地址
A.划分网段以增大可用带宽。
B.在路由器上创建“防火墙”以过滤来自外部网络的流量。
C.控制进出本地网络的不同区域的流量。
D.分发DHCP流量以增强网络可用性。
A.扩展ACL仅过滤源地址,必须放置在靠近目的地址的位置
B.通常放置标准ACL后,所有数据包会通过网络并在目的地被过滤
C.过滤要求较复杂时(例如根据特定协议进行过滤)使用标准ACL
D.扩展ACL根据多种条件进行过滤,其放置在靠近源地址的位置,以减少通过网络的流量。
A.因为路由器也能句多使用ACL,所以路由器可以代替包过滤防火墙
B.传统的包过滤防火墙难以适应动态的安全要求
C.防火墙具有SPU模块,用于实现防火墙的安全功能
D.三层防火墙和路由器一样,数据包都需要通过路由表将数据转发
A.根据指定协议过滤流量
B.根据整个协议簇以及目的地址过滤流量
C.确定流量时指定要使用的源地址和目的地址
D.无需删除或重新创建列表,便可编辑 ACL 和在列表中添加其它语句
A.只有命名 ACL 才允许注释
B.名称可用于帮助标识 ACL 的功能
C.命名 ACL 可提供比编号 ACL 更多的具体过滤选项
D.某些复杂 ACL(例如自反 ACL)必须在命名 ACL 中定义
A.ACL可以监控交换的字节数
B.ACL提供路由过滤功能
C.使用Dijkstra算法来生成拓扑数据库
D.使用LSA分组来更新和维护拓扑数据库
A.CL可以监控交换的字节数
B.ACL提供路由过滤功能
C.使用Dijkstra算法来生成拓扑数据库
D.使用LSA分组来更新和维护拓扑数据库
为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!