首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access—list配置是( )。
在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access—list配置是( )。
admin
2016-08-18
37
问题
在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access—list配置是( )。
选项
A、Router(config)#access—list 99 deny tcp any any eq 2745
Router(config)#access—list 99 deny udp any any eq 445
Router(config)#access—list 99 permit ip any any
Router(config)#interface g0/1
Router(config—if)#ip access—group 100 in
Router(config—if)#ip access—group 100 out
Router(config—if)}#
B、Router(config)#access—list 1 99 deny any any tcp eq 2745
Router(config)#access—list 1 99 deny any any udp eq 445
Router(config)#access—list 1 99 permit ip any any
Router(config)#interface g0/1
Router(config—if)#ip access—group 1 99 in
Router(config—if)#ip access—group 1 99 out
Router(config—if)#
C、Router(config)#access—list 100 deny tcp any any eq 2745
Router(config)#access—list 1 00 deny udp any any eq 445
Router(config)#access—list 100 permit ip any any
Router(config)#interface g0/1
Router(config—if)#ip access—group 1 00 in
Router(config—if)#ip access—group 1 00 out
Router(config—if)#
D、Router(config)#access—list 150 deny tcp any any eq 2745
Router(config)#access—list 150 permit ip any any
R0uter(config)#access—list 1 50 deny udp any any eq 445
Router(config)#interface g0/1
Router(config—if)#ip access—group 1 50 in
Router(config—if)#ip access—group 1 50 out
Router(config—if)#
答案
C
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意AcL语句的川页序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能与ACL中下一个语句进行比较。对于本题应该先封禁所有地址的TCP的2745、UDP的445数据包,然后再允许其他数据包通信,选项D中不符合语句顺序,故排除该选项。
②access—list语法是:access—list ACL表号permit I deny协议名源端地址源端反掩码目的端地址日的端反掩码。选项B不符合语法格式,故排除。
③IP扩展访问控制列表的表号范围是:100~199,2000~2699。扩展访问控制列表不仅可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头部的协议类型进行过滤。
本题中封禁TCP、UDP数据包属于配置扩展访问控制列表。因此表号应满足100~199,2000~2699条件。选项A不符合题意,故排除A选项。综上所述,所以选C选项。
转载请注明原文地址:https://jikaoti.com/ti/Xb07FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
若每次打开Word程序编辑文档时,计算机都会把文档传送到另一台FTP服务器,那么可以怀疑Word程序被黑客植入______。
关于因特网中主机名和IP地址的描述中,正确的是______。
关于Windows活动目录服务的描述中,错误的是______。
TCP/IP参考模型的主机—网络层与OSI参考模型的哪一层(或几层)对应?______。
基于网络低层协议,利用实现协议时的漏洞达到攻击目的,这种攻击方式称为______。
早期的网络操作系统经历了从对等结构向______结构演变的过程。
()是连接普通家庭用户终端设备和信息高速公路之间的桥梁。
网络安全策略主要包括技术和制度两个方面。它的制定涉及网络使用与管理制定和______两方面的内容。
网络管理中的配置管理包括对设备的管理和对【】的管理。
对于一个实际的数据传输系统,在数据传输速率确定后,如果要求误码率越低,那么传输系统设备的()。Ⅰ.造价越高Ⅱ.结构越复杂Ⅲ.线路带宽越大Ⅳ.拓扑结构越简单
随机试题
截面积为0.02m2的铁棒在受1.5×107N的压力时产生屈服现象,则此材料屈服极限是多少兆帕?
在UNIX系统中,进程有五类状态,它们是运行状态、就绪状态、睡眠状态、( )和( )。
A.乳头状癌B.滤泡癌C.髓样癌D.未分化癌滤泡旁细胞发生的甲状腺癌是
招标代理服务收费标准中规定,中标金额在1000万~5000万元的工程招标项目,按中标金额的()取费。
根据票据法律制度的规定,下列各背书情形中,属于背书无效的有()。
实行物业服务酬金的,预收的物业服务资金包括物业服务支出和()。
经复核,星级饭店不能达到标准规定的,星级饭店评定机构可根据具体情况()
Neverinmywildestdreams______thesepeoplearelivinginsuchpoorconditions.
将考生文件夹下GOU文件夹中的的文件WU.FOR删除。
HowdoestheUnitedNegroCollegeFundmakestudents’dreambecometrue?
最新回复
(
0
)