首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2022-10-08
53
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access—list extended WINSQL
Router(config—ext—nacl)#deny any any udp eq 1434
Router(config—ext—nacl)#deny any any tcp eq4444
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL in
Router(config—if)#ip access—group WINSQL out
B、Router(config)#ip access-list standard WINSQL
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std—nacl)#deny tcp any any eq 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL in
Router(config—if)#ip access—group WINSQL out
C、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp eq 1434 any any
Router(config-ext-nacl)#deny tcp eq 4444 any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL out
D、Router(config)#ip access—list extended WINSQL
Router(config—ext-nacl)#deny udp any any eq 1434
Router(config—ext-nacl)#deny tcp any any eq 4444
Router(config-ext—nacl)#permit ip any any
Router(config-ext-nael)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL in
Router(config—if)#ip access—group WINSQL out
答案
D
解析
用名字标识访问控制列表的配置
方法:全局配置模式:Router(config)#ip access—list extended
在扩展或标准访问控制模式下配置过滤准则:Router(config—ext—nael)#permit| deny protocol source wild—card—mask destination wildcard—mask[operator][op—erand]
拒绝转发端口号为1434的UDP数据包:deny udp any any eq 1434
拒绝转发端口号为4444的TCP数据包:deny tcp any any eq 4444
允许其他端口和其他类型的数据包:permit ip any any
退出全局配置模式:Router(config—ext—nacl)#exit
进入应用端口配置模:Router(config)#interface g0/3
允许其他IP数据包通过:Router(config—if)#ip access—group
in|out。故D选项正确。
转载请注明原文地址:https://jikaoti.com/ti/rNM7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
请根据下图所示网络结构回答下列问题。如果将10.7.17.128/25划分3个子网,其中第一个子网能容纳50台主机,另外两个子网分别能容纳20台主机,第1个和第3个子网掩码分别是______和_______,第1个子网第一个可用IP地址是______
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。图中的①~④删除了部分显示信息,其中①处应该是【18】,②处应该是【19】,③处应该是【20】。
以下关于OSPF协议的描述中,错误的是()。
下图是在一台主机上用sniffer捕获的数据包,请根据显示的信息回答下列的问题。根据图中“No.”栏中的信息,标示TCP连接三次握手过程完成的数据包的标号是【20】。
将Catalyst6500交换机的设备管理地址设置为214.118.1.10/24的正确配置语句是()。
在IIS6.0中用虚拟服务器构建多个网站时,不能使用的方法是()。
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于()。
如下图所示,某园区网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。园区网内部路由协议采用OSPF,与Internet的连接使用静态路由协议。该园区网还通过一台Cisco2511和Modempool设备为用户
Winmail快速设置向导中创建新用户时,不需要输入的信息是()。
随机试题
对商标权的取得,我国采用()
关于胎盘的构成,下列哪项错误
梁的横截面为图示薄壁工字型,z轴为截面中性轴。设截面上的剪力竖直向下,该截面上的最大弯曲切应力在()。
Y股票的方差为( )。
某公司2013年度销售收入为4800万元,年初流动资产为800万元,年末流动资产为600万元;年初净资产为2000万元,年末净资产为2800万元,净利润300玩呀;年初的资产总额为6000万元,年末的资产总额为7500万元;年初应收账款为500万元,年末
2011年1月1日,某公司以融资租赁方式租入固定资产,租赁期为3年,租金总额8300万元,其中2011年年末应付租金3000万元。假定在租赁期开始日(2011年1月1日)最低租赁付款额的现值为7000万元,租赁资产公允价值为8000万元,租赁内含利
下列各项中,应当确认为投资损益的是()。
军队:军人
我们党要始终代表中国先进生产力的发展要求,就是党的理论、路线、纲领、方针、政策和各项工作
DictationListentothepassage.Forquestions21—25,Jillintheblankswiththeexactwordsandphrasesyouhear.Chineseca
最新回复
(
0
)