首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的go/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的go/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2020-10-21
33
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的go/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access—list extended WlNSQL
Router(config—ext—nael)#deny any any udp eq 1434
Router(config—ext—nae])#deny any any top eq 4444
Router(config—ext—nae])#permit ip any any
Router(config—ext—nae])#exit
Router(config)#interface g0/3
Router(eonfig—if)#ip access—group wINSQL in
Router(config—if)#ip access—group WlNSQL out
B、Router(config)#ip aeeess一list standard wINSQL
Router(config—std—nacl)#deny udp any any eq 1434
Router(config—std—nael)#deny top any any eq 4444
Router(config—std—nael)#permit ip any any
Router(config—std—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip aceess一group WlNSQI~in
Router(config—if)#ip a(3cess一group WlNSQI~out
C、Router(config)#ip access—list extended WINSQL
Router(config—ext—nael)#permit ip any any
Router(config—ext—nael)#deny udp eq 1434 any any
Router(eonfig—ext—nael)#deny tcp eq 4444 any any
Router(config—ext—nael)#exit
Router(config)#interface g0/3
Router(config—if)#ip aeee88一group WINSQL out
D、Router(config)#ip aeees8一list extended wiNsQL
Router(config—ext—nael)#deny udp any any eq 1434
Router(config—ext—nael)#deny top any any eq 4444
Router(config—ext—nael)#permit ip any any
Router(config—ext—nael)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WlNSQL in
Router(config—if)#ip access—group WINSQL out
答案
D
解析
用名字标识访问控制列表的配置方法:
全局配置模式:Router(config)#ip access—list extended
在扩展或标准访问控制模式下配置过滤准则:Router(config—ext—nacl)}≠permit I deny protocol
source wildcard—mask destination wildcard—mask[operator][operand]
拒绝转发端口号为1434的UDP数据包:deny udp any any eq 1434
拒绝转发端口号为4444的TCP数据包:deny tcp any any eq 4444
允许其他端口和其他类型的数据包:permit ip any any
退出全局配置模式:Router(config—ext—nacl)#exit
进人应用端口配置模:Router(config)#interface g0/3
允许其他IP数据包通过:Router(config—if)#ip access—group
in l out,故选择D选项。
转载请注明原文地址:https://jikaoti.com/ti/1ps7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
利用公开密钥算法进行数据加密时,采用以下哪种方式?
有关电子支付方式,下列说法错误的是()。
如果—个IP地址为202.93.120.34的主机需要向202.94.120.0网络进行直接广播,那么,它使用的直接广播地址为【】。
有关安全威胁和安全攻击,下列说法错误的是()。
下列设备中,不属于手持设备的是_______。
关于电子现金,下列说法中错误的是______。
下列选项中,IP地址有效的是()。
在下列各项中,一个计算机网络的3个主要组成部分是________。1、若干数据库2、一个通信子网3、一系列通信协议4、若干主机5、电话网6、大量终端
如果IP地址为192.168.43.25,子网屏蔽码为255.255.255.0,那么主机号是______。
有3台Cisco6500交换机SW1~SW3,其生成树优先级分别为0、16384和32768,现要求将SW3作为根交换机,下列对交换机优先级的配置,正确的是()。
随机试题
Ifit______intheearlyApril,thecropswouldn’tbegrowingsowellnow.
A.寒B.暑C.湿D.燥E.火具有损伤阳气、凝滞、主痛特性的是()。
A.医患关系结构的“人机化”趋势B.医患交往的“经济化”趋势C.医患要求的“多元化”趋势D.医患关系调节方式的“法制化”趋势E.医患交往的“和谐化”趋势目前仍较普遍存在的看病责、药费高等问题,反映出
A.心悸气短,动则加剧,胸闷心痛,咳唾痰涎B.喘促气逆,不能平卧,痰稀量多,形寒肢冷C.下肢水肿,喘促气短,形寒肢冷,小便短少D.喘促日久,呼多吸少,面赤躁扰,汗出如珠E.咯痰黄稠,烦躁不安,心烦失眠,口干咽燥充血性心力衰竭心肾阳虚,水饮泛滥证
患者女,62岁,高血压1年。使用降压药时应注意
下列可不作为编制建设工程勘察、设计文件依据的是()。
路边停车带的停车布置方式为()。
人工地基处理的方法主要有()等。
琳琳在学习过程中,缺乏独立性,易受同学影响。当她发现自己的意见和同学们不一致时,往往不能坚持己见。这表明她的认知方式属于()
就要到了,阔别多年的家乡如今又会是一种什么样子?他不禁陷入了对家乡往日风貌的______。
最新回复
(
0
)