设为首页收藏本站language 语言切换
查看: 3368|回复: 12
收起左侧

[每日新题] 题库里的一个问题没搞懂,大手来帮帮忙

[复制链接]
发表于 2019-1-12 16:59:48 | 显示全部楼层 |阅读模式
QUESTION 200
( J4 {+ F' H: y7 M1 [你希望只有 telnet 的流量能够访问服务器(地址为 10.1.1.100)。 9 H4 T# T  ]% I0 ]
然后,你又在路由器上添加了如下 ACL: 4 w( p7 Z( R! \8 e2 D/ X7 n
rule 5 permit tcp source any destination 10.1.1.100 0.0.0.0 destination-port eq 23 + {, k, k2 q9 S' [
rule 10 deny ip source any destination any / l7 [; m, [3 i  a" h. J+ B* f
然后你将该 ACL 应用到该路由器的 serial 接口的入口方向。
/ s: Y" Z/ H" M下面哪种类型的报文会被允许穿过该路由器?(多选) $ s2 a: D7 y2 I% U  u2 g% j/ v
A. 一个非分片的、使用端口 21 的、访问服务器的报文
8 R) D- o9 o4 m1 [: ZB. 非首片分片的、使用端口 23 的来访问服务器的报文
3 v1 u7 v: z7 E$ |# ~; M  O5 sC. 非首片分片的来访问其他主机的报文 : ]4 I9 X; p- M  h9 B  j
D. 非首片分片的、使用端口 21 的来访问服务器的报文
2 V, e/ O, c' d: I* x4 _: vE. 首片分片或者非分片的、使用端口 23 的来访问服务器的报文
/ A0 \6 q8 N6 e+ Q' m! e
3 p8 P" i+ R3 [  K* HCorrect Answer: BDE
- y. s0 s6 [$ C2 T$ X: O* @# ]$ S# p6 O- T
=============================: [% o3 s2 M$ C
为啥D也是正确答案呢,端口21不是FTP的报文吗,ACL只放通了23端口啊
0 P$ P3 N( j3 ~. B
0 d7 U9 T: _) ^- t9 ^

评分

参与人数 1好评度 +1 收起 理由
88luckydog + 1 很给力!

查看全部评分

发表于 2019-1-14 16:54:45 | 显示全部楼层
答案错的,答案是BE
5# 2019-1-14 16:54:45 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-1-15 13:21:52 | 显示全部楼层
题库不能让你全做对,满分会查。。我个人认为
6# 2019-1-15 13:21:52 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 33430
发表于 2019-1-21 14:27:02 | 显示全部楼层
题库是对的,因为华为的ACL不拦截分片报文,如果分片只关心目的地址
7# 2019-1-21 14:27:02 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-5-26 09:20:10 | 显示全部楼层
Mr_藤野 发表于 2019-1-21 14:27
+ `) B) O. x5 n% d8 U0 S题库是对的,因为华为的ACL不拦截分片报文,如果分片只关心目的地址

6 s; I0 H& N, c" C! j: w
9# 2021-5-26 09:20:10 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-3-29 11:50:50 | 显示全部楼层
搭个环境测试即可,D选项数据包过不去
10# 2022-3-29 11:50:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-5-24 20:30:35 | 显示全部楼层
本帖最后由 戒色和尚 于 2022-5-24 20:32 编辑
& e* i7 X. o: s3 E1 s- i5 n
6 I" N0 J2 ?4 j# g- gfragment    指定该规则是否对所有分片报文有效。当包含此参数时表示该规则对所有分片报文有效。" h. M0 d9 d" }) ~% N4 Y' y
none-first-fragment  指定该规则是否仅对非首片分片报文有效。当包含此参数时表示该规则仅对非首片分片报文有效。& t5 B/ _7 X: c% |0 \
说明:4 b: A: W) ~8 Z) x% h
规则中不包含参数fragment或none-first-fragment,表示该规则对所有的报文有效。1 a, X) u8 B) J) v% s( I7 `

  S4 k( w2 u9 ~5 }% q/ A1 b; w
( A% n/ Q( o9 y$ d% a: |' W+ IACL对分片报文的支持- n3 _  [: @0 {( Z
传统的包过滤并不处理所有IP报文分片,而是只对第一个分片报文进行匹配处理,后续分片一律放行,这样,网络攻击者可能构造后续的分片报文进行流量攻击,带来安全隐患;" V2 s- M0 d5 C/ E0 o
设备的包过滤提供了对分片报文过滤的功能,包括对所有分片报文进行三层匹配过滤;9 {+ ?1 D% J$ W  K  q' F
在ACL规则中,可以配置该ACL规则对所有分片报文有效,可以配置该规则仅对非首片分片报文有效,也可以配置规则对所有报文均有效;; d) A, k, Q* x$ k# K) E" d- ]
$ o! m( v( L/ O% s9 s) s, U
11# 2022-5-24 20:30:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-6-7 01:49:37 | 显示全部楼层
IP报文分片后,只有首片报文含有4层首部信息。如果配置了匹配4层信息的规则,只有非分片报文和首分片报文包含4层信息,其它非首分片报文中没有4层信息
12# 2022-6-7 01:49:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2022-6-7 01:49:44 | 显示全部楼层
IP报文分片后,只有首片报文含有4层首部信息。如果配置了匹配4层信息的规则,只有非分片报文和首分片报文包含4层信息,其它非首分片报文中没有4层信息
13# 2022-6-7 01:49:44 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-2 22:41 , Processed in 0.084457 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表