首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
如下图所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。 请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】~【10】空白处
如下图所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。 请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】~【10】空白处
admin
2018-07-09
35
问题
如下图所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。
请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】~【10】空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。
R3的POS接口配置
Router-R3#configure terminal
Router-R3(config)#
Router-R3(config)#interface pos4/0
Router-R3(config-if)#description To CERNET
Router-R3(config-if)#bandwidth【6】
Router-R3(config-if)#ip address 211.68.69.170 255.255.255.252
Router-R3(config-if)#crc 32
Router-R3(config-if)#pos framing sonet
Router-R3(config-if)#no ip directed-broadcast
Router-R3(config-if)oos flag【7】
Router-R3(config-if)#no shutdown
Router-R3(config-if)#exit
Router-R3(config)#
R3的访问控制列表配置如下:
Router-R3(config)#access-list 130【8】 any any eq 1034
Router-R3(config)#access-list 130 permit【9】any any
Router-R3(config)#interface pos 4/0
Router-R3(config.if)#ip access-group【10】
Router-R3(config-if)#exit
Router-R3(config)#exit
R011ter-R3#write
选项
答案
10000000;s1s0 0;deny udp;ip;130 in
解析
本文涉及内容有路由器:POS接口配置和访问控制列表的配置。POS接口(Packet over SONET/SDH)是一种利用SONET/SDH提供的高速传输通道直接传送IP数据包的广域网连接技术。POS技术支持光纤介质,使用的数据链路层协议主要有PPP和HDLC。目前POS可以提供155Mbps、622 Mbps、2.5 Gbps和10 Gbps数据传输速率的接口。
【6】进入路由器接口配置模式后使用bandwidth命令可设置接口带宽。接口带宽的基本单位为Kbps。根据题干信息“某校园网使用10Gbps的POS技术与(;ERNET相连”以及【6】空缺处前两行的提示信息“interface pos4/0”,并结合题中路由器R3的配置参数可得,【6】处应填入:10000000。
【7】在接口配置模式下,POS接口命令“posflag s1s0 0”中“s1s0=00”表示SONET帧的数据,“s1s0=10(十进制2)”表示SDH帧的数据。由题干信息“POS接口的帧格式使用SONET”可得出答案。因此【7】处应填入:s1s0 0。
【8】-【9】在路由器R3全局配置模式下,定义一条“封禁所有目的端口号为1034的UDP数据包进入校园网”的access-list命令如下:
Router-R3(config)#access-list 130 deny udp any any eq 1034
Router-R3(config)#access-list 130 permit ip any any
其中,“access-list”是配置ACL的关键字;“130”是扩展ACL的表号;“deny”表示禁止(不允许);“udp”表示操作对象使用传输层的用户数据包协议;“any”表示内网或外网所有主机。“eq”表示“等于”的操作条件、“1034”表示操作对象使用的传输层端口号,其取值范围为1~65535。因此【8】处应填入:deny udp,【9】处应填入:ip。
【10】将该扩展ACL应用于路由器R3的pos4/0接口的配置命令如下:
Router-R3(config)#interface pos 4/0
Router-R3(coildig-if)#ip access-group 130 in
Router-R3(config-if)#
所以【10】处应填入:130 in。
转载请注明原文地址:https://jikaoti.com/ti/les7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
IP数据包在传输过程中如遇到一些差错与故障,一般会向源主机发送【 】报文。
我国第一条与国际互联网连接的专线是从中科院高能所到斯坦福大学直线加速器中心,它建成于
下列______设备能拆卸收到的包并把它重建成与目的协议相匹配的包。
关于城域网的描述中,错误的是()。
作业说明书主要包括三方面的内容,即作业的基本情况描述、( )和作业资源要求描述。
如果某主机IP地址是192.168.182.12,子网屏蔽码为255.255.255.0,则该主机所在子网的网络地址是______________。
以下关于10GbpsEthernet特征的描述中,错误的是
某用户使用WWW浏览器访问一个web站点,当该用户键入了此站点的URL后,浏览器的以下_______首先对该键入信息进行处理。
虚拟网络是建立在局域网交换机或ATM交换机之上的,它以【 】方式来实现逻辑工作组的划分与管理。
组建快速以太网,需要使用的硬件设备有()。Ⅰ.100BASE-T集线器/交换机Ⅱ.双绞线或光缆Ⅲ.10/100BASE-T网卡Ⅳ.10Mbps集线器/交换机
随机试题
试述确定抄送机关要掌握的原则。
酸蚀剂有以下作用,除了
王某以借款纠纷为由起诉吴某。经审理,法院认为该借款关系不存在,王某交付吴某的款项为应支付的货款,王某与吴某之间存在买卖关系而非借用关系。法院向王某作出说明,但王某坚持己见,不予变更诉讼请求和理由。法院遂作出裁定,驳回王某的诉讼请求。关于本案,下列哪一说法是
在防止人员触电的技术措施中,不属于预防人员间接触电的技术措施是()。
科目汇总表账务处理程序的步骤有()。
个人理财业务是建立在()基础上的银行服务。
教育心理学探讨的主要问题是()。
我国行使国家立法权的机关有()。
近几年,不少银行向影视业提供了较多的贷款支持,但迫切渴望融资渠道的中小影视公司仍难以得到扶持,银行往往只是“________”。而私募基金投资影视业则是“________”:尽管目前号称以影视产业为主要投资方向的基金已有近20只,声称募集资金达200亿元,
他们正在打篮球。
最新回复
(
0
)