首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在Cisco路由器的g0/3端口上禁止端口号为7028的UDP数据包和端口号为4321的TCP数据包,下列access—list的正确配置是( )。
在Cisco路由器的g0/3端口上禁止端口号为7028的UDP数据包和端口号为4321的TCP数据包,下列access—list的正确配置是( )。
admin
2019-02-05
30
问题
在Cisco路由器的g0/3端口上禁止端口号为7028的UDP数据包和端口号为4321的TCP数据包,下列access—list的正确配置是( )。
选项
A、Router(config)#ip access—list standard fengjin7028
Router(config—std—nacl)#deny udp any any eq 7028
Router(config—std—nacl)#deny tcp any any eq 4321
Router(config—std—nacl)#permit ip any any
Router(config—std—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group fengjin7028 in
Router(config—if)#ip access—group fengjin7028 out
B、Router(config)#ip access—list extended fengjin7028
Router(config—ext—nacl)#deny any any udp eq 7028
Router(config—ext—nacl)#deny any any tcp eq 4321
Router(config—ext—nael)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group fengjin7028 in
Router(config—if)#ip access—group fengjin7028 out
C、Router(config)#ip access—list extended fengjin7028
Router(config—ext—nacl)#deny udp any any eq 7028
Router(config—ext—nacl)#deny tcp any any eq 4321
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group fengjin7028 in
Router(eonfig—if)#ip access—group fengjin7028 out
D、Router(config)#ip access—list extended fengjin7028
Router(config—ext—nacl)#permit ip any any
Router(eonfig—ext—nacl)#deny udp any any eq 7028
Router(config—ext—nacl)#deny tcp any any eq 4321
Router(config—ext—nacl)#exit
Router(eonfig)#interface g0/3
Router(config—if)#ip access—group fengjin7028 in
Router(config—if)#ip access—group fengjin7028 out
答案
C
解析
①IP访问控制列表有两种类型:一种是标准访问控制列表,只能检查数据包的源地址,表号范围是1~99,扩展的表号是1300~1999。第二种是扩展访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头中的协议类型进行过滤。扩展访问控制列表表号范围是100~199,扩展的表号是2000~2699。
②IP访问控制列表是一个连续的列表,至少由一个“permit”(允许)语句和一个或多个“deny”(拒绝)语句组成。
③配置IP访问控制列表的首要任务就是使用“access—list”或“ip access—list”命令,定义一个访问控制列表。“access—list”命令要求只能使用表号标识列表;而“ip access—list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。
④在配置过滤规则时,特别要注意的是ACL语句的顺序。因为路由器接口执行哪一条ACL是按照配置的访问控制列表中的条件语句(准则),从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才会被交给ACL中的下一条语句进行比较。
⑤access—list语法是:access—list ACL表号permit | deny源端地址源端反掩码目的地址目的端反掩码操作操作数。其中操作有:“lt(小于)”、“gt(大于)”、“eq(等于)”、“neq(不等于)”,操作数指的的是端口数。
⑥配置应用接口的语法:ip access—group表号inlout。
选项A采用的访问控制列表标准(standard)错误;选项B中“Router(config—ext—nacl)#deny any any udp eq 7028、Router(config—ext—nacl)#deny any any tcp eq 4321”语法错误。选项D配置语句应该先拒绝排除的协议或者端口,然后允许其它协议或者端口进行数据传输。故选择C选项。
转载请注明原文地址:https://jikaoti.com/ti/TSs7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
802.11协议是专门为______使用的。
组建快速以太网,需要使用的硬件设备有()。Ⅰ.100BASE-T集线器/交换机Ⅱ.双绞线或光缆Ⅲ.10/100BASE-T网卡Ⅳ.10Mbps集线器/交换机
下列不属于无线接入技术的是
目前各种城域网建设方案的共同点是在结构上采用3层模式,这3层是核心交换层、业务汇聚层与______。
目前,为保证电子信用卡卡号和密码的安全传输,常用的方法是_______。
在POP3命令中,PASS的主要功能是()。
多媒体通信中不同类型的数据对于通信网络的性能和服务有不同的要求。未压缩语音数据的传输要求通信带宽一般要达到________。
计算机的数据传输具有突发性,通信子网中的负荷极不稳定,可能带来通信子网暂时与局部的【】现象。
在局域网交换机中,交换机只要接收并检测到目的地址字段就立即将该帧转发出去,帧出错检测任务由结点主机完成,这种交换方法叫做________。
Ethernet的MAC地址长度为______位。
随机试题
遗传性非息肉性结肠直肠癌(HPCC)严重威肋人类健康,发病率为5‰;造成这种癌症的基因突变发生在体内
孔隙率是指土中孔隙体积与土体总体积之比。()
根据《特种设备安全监察条例》的规定,下列设备中,应当按照特种设备进行管理的有()。
某施工合同履行时,因施工现场尚不具备开工条件,已进场的承包人不能按约定日期开工,则发包人( )。
会计职业道德的主要内容有( )。
人在拒绝中高贵①世界很精彩,世界很无奈。行走于这个五光十色的世界,太多的绚丽扑面而来,让人应接不暇,也让人无所适从。置身纷扰的社会,唯有坚守自我,拒绝诱惑,才能还生命以真实和高贵。②“为人进出的门紧锁着,为狗爬出的洞厰开着,一个声音高叫
下列历史文化遗址位于山东省境内的是()。
根据下面材料回答下列问题。2018年研究生教育招生85.8万人,在学研究生273.1万人,毕业生60.4万人。普通本专科招生791.0万人,在校生2831.0万人,毕业生753,3万人。中等职业教育招生557.0万人,在校生1555.2万人,毕业生487
A.高钾血症B.心血管疾病C.呼吸衰竭D.低钾血症、感染急性肾损伤少尿期的主要死亡原因是
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是()。
最新回复
(
0
)