每一个访问控制列表(ACL)最后隐含着一条语句( ) 。

admin2016-05-11  30

问题 每一个访问控制列表(ACL)最后隐含着一条语句(   ) 。

选项 A、deny any
B、deny aU
C、permit any
D、permit an

答案A

解析 出于安全性考虑,ACL的默认动作是拒绝(Implicit Deny),即在ACL中没有找到匹配的语句时分组将被拒绝通过,这相当于在列表最后有一个隐含语句拒绝了所有的通信(deny any)。由此引申出的一条规则是:每一个ACL至少要有一条“允许”语句,否则只有“拒绝”语句的ACL将丢弃所有的分组。
转载请注明原文地址:https://jikaoti.com/ti/tVn7FFFM
0

最新回复(0)