首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/3端口上封禁端口号为4444的TCP数据包,正确的access-list配置是( )。
在一台Cisco路由器的g0/3端口上封禁端口号为4444的TCP数据包,正确的access-list配置是( )。
admin
2020-12-17
40
问题
在一台Cisco路由器的g0/3端口上封禁端口号为4444的TCP数据包,正确的access-list配置是( )。
选项
A、Router(config)#ip access-list standard jzh4444
Router(config-std-nacl)#deny tcp any any 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group jzh4444 in
Router(config-if)#ip access-group jzh4444 out
B、Router(config)#ip access-list extended jzh4444
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group jzh4444 in
Router(config-if)#ip access-group jzh4444 out
C、Router(config)#ip access-list extended jzh4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny tcp any any eq4444
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group jzh4444 in
Router(config-if)#ip access-group jzh4444 out
D、Router(config)#ip access-list extended jzh4444
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl 1#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group jzh4444 in
Router(config-if)#ip access-group jzh4444 out
答案
B
解析
①IP访问控制列表有两种类型:一种是标准访问控制列表,只能检查数据包的源地址,表号范围是1~99,扩展的表号是1300~1999。第二种是扩展访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头中的协议类型进行过滤。扩展访问控制列表表号范围是100~199,扩展的表号是2000~2699。
②IP访问控制列表是一个连续的列表,至少由一个“permit”(允许)语句和一个或多个“deny”(拒绝)语句组成。
③配置IP访问控制列表的首要任务就是使用“access-list”或“ip access-list”命令,定义一个访问控制列表。“access-list”命令要求只能使用表号标识列表;而“ip access-list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。
④在配置过滤规则时,特别要注意的是ACL语句的顺序。因为路由器接口执行哪一条ACL是按照配置的访问控制列表中的条件语句(准则),从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才会被交给ACL中的下一条语句进行比较。
⑤access-list语法是:access-list ACL表号permit|deny源端地址源端反掩码目的地址目的端反掩码操作操作数。其中操作有:“lt(小于)”、“gt(大于)”、“eq(等于)”、“neq(不等于)”,操作数指的的是端口数。
⑥配置应用接口的语法:ip access-group表号in|out。
选项A采用的访问控制列表标准(standard)错误;选项C配置语句应该先拒绝排除的协议或者端口,然后允许其它协议或者端口进行数据传输;选项D中Router(config-ext-nacl)#deny语法错误。故选择B选项。
转载请注明原文地址:https://jikaoti.com/ti/4XY7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
当信息从信源向信宿流动时可能会受到攻击。其中中断攻击是破坏系统资源,这是对网络【】性的攻击。
HFC传输网络使用的传输介质为光纤和【 】。
数据传输率的单位是【 】。
以下关于虚拟局域网组网方祛的描述中,错误的是______。
著名的SNMP协议使用的公开端口为______。
以下关于Telnet的表述中,错误的是()。
802.11b的传输速率最高可以达到()。
123.108.120.67属于()IP地址。
只封禁一台地址为193.62.40.230主机的access-list的正确配置是()
公司使用Windows2003DHCP服务器对内部主机的IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图(a)和图(b)所示。某DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的4条报文及对第4条报文的分析如下所示。
随机试题
直线制组织结构适合于()。
肾小管液被显著稀释的部位是
异位妊娠的诊断要点不包括
下列不能用气割进行切割的材料为()。
Languageteachersoftenextractexamplesfromgrammarbooks.
某学校的研究性小组对学校附近的两块土地进行研究时发现,甲块土地是种草养羊的,由于植被覆盖好,排水沟边沉积的泥沙很少;而乙块土地是种植小麦的,排水沟边沉积的泥沙很多。两地下雨时产生的地面径流有很大差异。分析完成问题。若该所学校所在地为我国黄土高原地区,则
班主任的领导方式一般可分为三种类型,即()(烟台龙口)
我国宪法的修改有特定程序与要求,必须由全国人民代表大会常务委员会或者一定比例的全国人民代表大会代表提议。法定的比例是()。(2017年多省市.单选10)
在考生文件夹下,打开文档Word1.docx,按照要求完成下列操作并以该件名Word1.docx保存文档。(1)将文中所有“质量法”替换为“产品质量法”;设置页面纸张大小为“16开(18.4*26厘米)”。(2)将标题段文字(“产品质量
Almostallmetalsaregoodconductors,silver______thebestofall.
最新回复
(
0
)