首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-lists配置是( )。
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-lists配置是( )。
admin
2023-03-13
29
问题
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-lists配置是( )。
选项
A、Router(config)#ip access-lists extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 255.255.255.192 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(confg)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
B、Router(config)#ip access-lists extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 0.0.0.192 any
Router(confg-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
C、Router(config)#ip access-lists standard filter
Router(config-std-nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config-std-nacl)#deny icmp any any
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 139
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
D、Router(config)#ip access-lists extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②ip access-lists语法是:ip access-lists extendled |standard ACL表号或者表名。③extanted多用于协议端口配置,而standard多用于IP地址配置。④permit |deny协议名、源端地址、源端反掩码、目的端地址、目的端反掩码。⑤配置完访问控制列表之后。还应该在端口上配置数据包的进和出。其语法格式是:ip access-group ACL表号或表名(该表号或名称应该与第2步中的表号一致)in/out(in代表数据进入,out代表数据的输出)。
A选项中第二行错误,没有使用子网掩码的反码;B选项中第二行错误,子网掩码反码计算错误,应该是O.0.0.63;由于是对协议端口配置,应该使用extanded关键字,C选项错误。因此,本题答案选择D选项。
转载请注明原文地址:https://jikaoti.com/ti/HKoiFFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
A.条件(1)充分,但条件(2)不充分B.条件(2)充分,但条件(1)不充分C.条件(1)和(2)单独都不充分,但条件(1)和条件(2)联合起来充分D.条件(1)充分,条件(2)也充分E.条件(1)和条件(2)单独都不充分,条件(1)和条件(2)联
在,-0.1010010001…(每两个1之间依次多一个0),log28这8个实数中,无理数有()个。
一组数据-8,-4,5,6,7,7,8,9的众数、中位数分别是()。
给出如下四对事件:①某人射击1次,“射中7环”与“射中8环”;②甲、乙两人各射击1次,“甲射中7环”与“乙射中8环”;③甲、乙两人各射击1次,“两人均射中目标”与“两人均没有射中目标”;④甲、乙两人各射击1次,“至少有1人射中目标”与“甲射中,但乙未射中目
从存放号码分别为1,2,…,10的卡片的盒子中,有放回地取100次。每次取一张卡片并记下号码,统计结果如下:则取到的号码为奇数的频率是()。
恩格斯说:“如果世间有什么确定不移的就是:我们党和工人阶级只有在民主共和制的形式下,才能取得统治,这甚至适于无产阶级专政的特有形式。”人民民主是社会主义的生命。社会主义民主是人类社会最高类型的民主,与以往剥削阶级占统治地位的社会的少数人的民主在性质上不同。
2021年1月,中共中央办公厅、国务院办公厅印发了《建设高标准市场体系行动方案》,这是继2020年推出《关于构建更加完善的要素市场化配置体制机制的意见》《关于新时代加快完善社会主义市场经济体制的意见》后,党中央、国务院持续推进市场化改革的又一重要部署,将对
结合材料回答问题:回顾深圳经济特区40年的跨越发展,“开放”是一个至关重要的视角。不久前,深圳发布了一组亮眼的外贸数据:今年1—8月,深圳进出口总值达到1,88万亿元,同比增长2%;仅今年上半年,全市设立了外商投资企业近2000家,吸收合同外资近80亿美
Howshouldwetellthestoryofthedigitalcentury,nowtwodecadesold?Wecouldfocus,asjournalistsdo,onthedestruction
程序语言的基本成分包括数据、运算、控制和___①_____。数据是程序操作的对象,按照数据组织形式可以分为多种类型,其中枚举属于_____②___类型;数组属于____③____类型。②
随机试题
A.失水量为体重的5%,血钠140mmol/LB.失水量为体重的5%~10%,血钠130mmol/LC.失水量为体重的10%以上,血钠138mmol/LD.失水量为体重的10%以上,血钠129mmol/LE.失水量为体重的5%~10%,血钠151m
小儿肺炎合并心衰治疗中,关于洋地黄应用的描述不正确的是
肠旋转不良最常见的病理表现是
青蒿鳖甲汤具有的功用是大补阴丸具有的功用是
按照国际法,本质上属于国家主权管辖的事项都是国家内政,这表明:
下列医疗费用不纳入基本医疗保险基金支付范围的是:()
下列属于上海证券交易所固定收益平台的交易时间的是()。
公安机关人民警察作出的行政行为侵犯公民、法人或者其他组织的合法权益造成损害的,由该()负责赔偿。
世贸组织(WTO)是一个独立于联合国的永久性国际组织。1995年1月1日正式开始运作,负责管理世界经济和贸易秩序,总部设在瑞士日内瓦莱蒙湖畔。1996年1月1日,它正式取代前身——关贸总协定。世界贸易组织的基本原则是非歧视贸易原则,包括最惠国待遇
OSI网络结构模型共分为7层,其中最底层是物理层,最高层是______。
最新回复
(
0
)