如果要在路由器的某端口上过滤所有端口号为1434的UDP数据包,那么使用的access-list命令是 ______。

admin2009-08-12  49

问题 如果要在路由器的某端口上过滤所有端口号为1434的UDP数据包,那么使用的access-list命令是 ______。   

选项 A、access-list 100 deny udp any any lt 1434
B、access-list 100 deny udp any any 1434
C、access-list 100 deny udp any any eq 1434
D、access-list 100 deny udp any any neq 1434

答案C

解析 在路由器的全局配置模式下,定义一条“过滤所有端口号为1434的UDP数据包”的 access-list命令如下:
   Routet(config)#access-list 100 deny udp any any eq 1434
   其中,“access-list"是配置ACL的关键字。“100”是扩展访问控制列表的表号,该表号范围为100~199、 2000~2699。“deny”表示禁止(不允许);若是“允许”操作,则用“permit”表示。“udp”表示操作对象使用传输层的用户数据报协议;若使用传输控制协议,则用“tcp”表示:若使用互联网协议,则用“ip”表示。“any”表示内网或外网所有主机。“eq”表示“等于”的操作条件;若是“不等于”,则用“neq”表示:若是“小于”,则用“lt”表示;若是“大于”,则用“gt”表示。“1434”表示操作对象使用的传输层端口号,其取值范围为1~65535。
转载请注明原文地址:https://jikaoti.com/ti/IEt7FFFM
0

最新回复(0)