首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上执行show access-1ists命令显示如下一组信息 Extended IP access list port 4444 Permit icmp 202.38.97.0.wild card bits 0.0.0
在一台Cisco路由器上执行show access-1ists命令显示如下一组信息 Extended IP access list port 4444 Permit icmp 202.38.97.0.wild card bits 0.0.0
admin
2022-10-12
36
问题
在一台Cisco路由器上执行show access-1ists命令显示如下一组信息
Extended IP access list port 4444
Permit icmp 202.38.97.0.wild card bits 0.0.0.255 any
deny icmp any any
deny udp any any eq 1434
deny tcp any any eq 4444
permit ip any any
根据上述信息.正确的access-list配置是。
选项
A、Router(config)#ip access-list extended port 4444
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacI)#deny udp any any eq 1 434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit icmp 202.38.97.00.0.0.255 any
Router(config-ext-nacl)#permit iP any any
B、Router(config)#access-list port 4444 permit icmp 202.38.97.00.0.0.255 any
Router(config-ext-nacl)#access-list port 4444 deny icmp any any
Router(config-ext-nacl)#access-list port 4444 deny udp any any-eq 1 434
Router(config-ext-nacl)#access-list port 4444 deny tcp any any eq 4444
Router(config-ext-nacl)#access-list port 4444 permit ip any any
C、Router(config)#ip access-list extended port 4444
Router(config-ext-nacl)#permit icmp 202.38.97.00.0.0.255 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny any any udp eq 1 434
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#ermit ip any any
D、Router(config)#ip access-list extended port 4444
Router(config-ext-nacl)#ermit icmp 202.38.97.00.0.0.255 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1 434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
答案
D
解析
从ip access-list Extended port 4444可以看出,访问列表采用了扩展配置模式,且访问列表名称为port 4444。命令为:ip access.1ist extended port 4444。从permit icmp 202.38.97.0,wildcard bits 0.0.0.255any可以看出,封禁ICMP协议,只允许202.38.97.0/24子网的ICMP报通过路由器。此外,其他的ICMP报全部禁止通过。命令为:permit icmp 202.38.97.0 0.0.0.255 any;deny icmp any any。从deny udp any any eq 1434;denytcp any any eq 4444;permit ip any any可以看出,禁止了端口为1434的UDP数据包和端口为4444的TCP数据包。命令为:deny udp any any eq 1434;deny tcp any any eq 4444。从permit ip any any可以看出,允许所有IP数据包通过路由器。命令为:permit ip any any,综上所述选择选项D。
转载请注明原文地址:https://jikaoti.com/ti/lBM7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该URL是【16】。(2)该主机的IP地址是【17】。(3)图中的①②③删除
执行路由器的iproute命令必须进入的工作模式是()。
下列关于漏洞扫描技术和工具的描述中,正确的是()。
请根据下图所示网络结构回答下列问题。如果将172.19.52.128/26划分3个子网,其中前两个子网分别能容纳10台主机,第三个子网能容纳20台主机。要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为_________、____
封禁ICMP协议,只转发212.78.170.166/27所在子网的所有站点的ICMP数据包,正确的access-list配置是()。
下列关于局域网设备的描述中,错误的是()。
ITU标准OC-24和OC-12的传输速率分别为()。
下列关于增量备份特点的描述中,错误的是()。
设计一个宽带城域网将涉及“三个平台与一个出口”,即网络平台、业务平台、管理平台和()。
随机试题
实现中华民族________是近代以来中华民族最伟大的梦想。
脾破裂常伴有下列哪种情况
当发现一名男性倒地时,你只有一个人,你确定他无意识,并打电话给急救人员,你身边无除颤器,你回到患者身边进行心肺复苏,开放气道发现他只有微弱呼吸,进行了2次有效通气,检查无循环体征,所以进行胸外按压,你应再次检查循环体征的时间是
A.阿苯达唑B.伊维菌素C.左旋咪唑D.枸橼酸哌嗪E.噻嘧啶非处方驱虫药,1岁以下儿童禁用的是
A.1/2B.1/3C.1/4D.1/6药品商品名称字体以单字面积计不得大于通用名称所用字体的()
书架的某一层上有136本书,且是按照“3本小说、4本教材、5本工具书、7本科技书,3本小说、4本教材……”的顺序循环从左至右排列的。问该层最右边的一本是什么书?()
在配置OSPF路由协议时,命令routerospf190中,最后的数字“190”位置可表达的最大值为(55)。
E-R图是表示数据模型的常用的方法,其中用椭圆表示_______。A.实体B.联系C.属性D.多值属性
在考生文件夹中有一个工程文件sjt5.vbp,窗体如图1-216所示。运行程序时,从数据文件中读取学生的成绩。要求编写程序,统计总人数、平均分(四舍五入取整)、及格人数和不及格人数,将统计结果显示在相应的文本框中。结束程序之前,必须单击“保存”按钮,保存统
计算机字长是()。
最新回复
(
0
)