【网络云SRE运维开发】2025第2周-每日【2025/01/10】小测-【第10章 ACL理论和实操考试】

ops/2025/1/15 19:48:40/

文章目录

      • 选择题(10个)
      • 理论题(5个)
      • 实操题(1个)

网络云SRE运维开发】2025第2周-每日【2025/01/10】小测-【第10章 ACL理论和实操考试】

以下是以华为交换机和路由器为例的ACL访问控制列表理论实操考试和面试题:

选择题(10个)

  1. ACL的主要功能是什么?
    A. 路由选择
    B. 流量管理
    C. 端口转发
    D. 数据加密

  2. 基本ACL使用什么信息来匹配报文?
    A. 源/目的MAC地址
    B. 源/目的IP地址和端口号
    C. 报文的源IP地址、分片标记和时间段信息
    D. 二层协议类型

  3. 高级ACL的编号取值范围是多少?
    A. 1000-1999
    B. 2000-2999
    C. 3000-3999
    D. 4000-4999

  4. 以下哪个命令用于在接口上配置基于ACL的报文过滤?
    A. traffic-filter inbound acl
    B. route-filter acl
    C. acl-filter inbound
    D. filter-traffic acl

  5. ACL规则的匹配顺序是什么?
    A. 自动按照规则编号从小到大
    B. 自动按照规则精度从高到低
    C. 按照配置顺序
    D. 可以是配置顺序或自动排序(取决于设备配置)

  6. 下列哪项不是ACL的作用?
    A. 控制网络访问行为
    B. 提高网络带宽利用率
    C. 防止网络攻击
    D. 实现网络设备的物理连接

  7. 二层ACL使用什么信息来匹配报文?
    A. 源/目的IP地址
    B. 源/目的MAC地址及二层协议类型
    C. TCP/UDP端口号
    D. ICMP类型

  8. ACL中“deny”动作的含义是什么?
    A. 允许
    B. 拒绝
    C. 转发
    D. 丢弃

  9. 在华为设备上,如何查看ACL的配置信息?
    A. display acl all
    B. show acl
    C. list acl
    D. view acl

  10. 下列关于ACL规则的说法错误的是?
    A. 每条规则可以由一个或多个条件组成
    B. 规则之间的顺序可以影响匹配结果
    C. ACL规则一旦配置就无法更改
    D. 可以根据需要添加、删除或修改ACL规则

理论题(5个)

  1. 简述ACL的基本工作原理

  2. 基本ACL与高级ACL的主要区别是什么

  3. ACL在网络安全中的作用是什么

  4. 如何配置ACL以过滤特定IP地址的流量

  5. ACL规则匹配过程中可能遇到的问题及解决方法

实操题(1个)

配置任务:在华为路由器上配置ACL,以拒绝来自源IP地址192.168.1.0/24的TCP流量访问目的IP地址172.16.10.1且目的端口号为80。

通过以上步骤,即可完成在华为路由器上配置ACL以拒绝特定IP地址和端口号的TCP流量的任务。请注意,在实际操作中应根据具体需求和设备型号进行调整。


http://www.ppmy.cn/ops/150371.html

相关文章

【IPy模块01】Python运维模块之IP 地址、网段的基本处理

实用的IP地址处理模块IPy IP地址规划是网络设计中非常重要的一个环节,规划的好坏会直接影响路由协议算法的效率,包括网络性能、可扩展性等方面,在这个过程当中,免不了要计算大量的IP地址,包括网段、网络掩码、广播地址…

R语言统计分析——围绕中心点的聚类(PAM)

参考资料:R语言实战【第2版】 因为K均值聚类方法是基于均值,所以它对异常值很敏感。一个更稳健的方法是围绕中心点的划分(PAM)。与其用质心(变量均值向量)表示类,不如用一个最有代表性的观测值来…

apollo内置eureka dashboard授权登录

要确保访问Eureka Server时要求输入账户和密码,需要确保以下几点: 确保 eurekaSecurityEnabled 配置为 true:这个配置项控制是否启用Eureka的安全认证。如果它被设置为 false,即使配置了用户名和密码,也不会启用安全认…

青少年编程与数学 02-006 前端开发框架VUE 21课题、路由控制

青少年编程与数学 02-006 前端开发框架VUE 21课题、路由控制 一、路由二、路由控制三、应用示例1. 安装Vue Router2. 设置路由3. 在主项目中引入路由4. 创建视图和组件5. 运行项目 课题摘要:本文介绍了Vue项目中的路由控制,包括安装Vue Router、定义路由组件、配置路…

数据取证与恢复:ElcomSoft System Recovery,什么是冷系统分析?

ElcomSoft 系列取证软件 ElcomSoft 系列取证软件支持从计算机和移动设备进行数据提取、解锁文档、解密压缩文件、破解加密容器、查看和分析证据。 计算机和手机取证的完整集合硬件加速解密最多支持10,000计算机协同工作包含全部移动设备数据提取解密分析的相关工具移动设备逻…

Spring Boot 应用开发入门

一、Spring Boot简介 Spring Boot 是一个基于 Spring 框架的开源 Java 基础框架,它简化了基于 Spring 的应用开发。Spring Boot 提供了一种快速、便捷的方式来创建独立、生产级的基于 Spring 框架的应用程序。它通过提供一系列的“启动器”依赖,帮助开发…

软件项目开发关键节点——开源合规扫描

软件项目开发关键节点——开源合规扫描 一、开源合规扫描说明二、扫描的时间节点三、开源合规扫描的目的3.1 确保合规性:3.2 自动化合规检查:3.3 提高透明度:3.4 确保代码质量: 四、开源合规扫描的内容4.1 识别项目中的开源组件&a…

WPF中组件之间传递参数的方法研究

在 WPF (Windows Presentation Foundation) 中,组件(或称为控件)之间传递参数的方法有很多种。不同的传递方式适用于不同的应用场景,具体选择取决于应用需求、性能、可维护性等因素。以下是几种常见的传递参数的方法,并…