首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁端口号为1 39的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access—list配置是( )。
在一台Cisco路由器的g3/1端口封禁端口号为1 39的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access—list配置是( )。
admin
2020-12-17
56
问题
在一台Cisco路由器的g3/1端口封禁端口号为1 39的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access—list配置是( )。
选项
A、Router(config)#ip access—list extended filter
Router(config—ext—nacl)#permit icmp 212.15.41.0 255.255.255.192 any
Router(config—ext—nacl)#deny icmp any any
Router(config—ext—nacl)#deny udp any any eq 1434
Router(config—ext—nacl)#deny tcp any any eq 139
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—if)#ip access—group filter out
B、Router(config)#ip access—list extended filter
Router(config—ext—nacl)#permiticmp 212.15.41.0 0.0.0.192 any
Router(config—ext—nacl)#deny icmpany any
Router(config—ext—nacl)#denyudp any any eq 1 434
Router(config—ext—nacl)#denytcp any any eq 139
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—if)#ip access—group filter out
C、Router(config)#jP access—list standard filter
Router(config—std—nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config—std—nacl)#deny icmp any any
Router(config—std—nacl)#deny udp any any eq 1434
Router(config—std—nacl)#deny tcp any any eq 1 39
Router(config—std—nacl)#permit ip any any
Router(config—std—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—if)#ip access—group filter out
D、Router(config)#ip access—list extended filter
Router(config—ext—nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config—ext—nacl)#deny icmp any any
Router(COnfig—ext—nacl)#deny udp any any eq 1434
Router(config—ext—nacl)#deny tcp any any eq 139
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—-if)#ip access—-group filter out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,AcL)时需要注意AcL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中的下一个语句进行比较。
②ip access—list语法格式:ip access—list extended I standard AcL表号或者表名。
③extanded多用于协议端口配置,而standard多用于IP地址配置。
④permit I deny协议名源端地址源端反掩码目的端地址目的端反掩码。
⑤配置完访问控制列表之后,还应该在端口上配置数据包的进和出。其语法格式是:ip access—group ACL表号或表名(该表号或名称应该与第2步中的表号一致)in/out(in代表数据进入,out代表数据的输出)。选项A中第二行错误,没有使用子网掩码的反码,选项B中第二行错误,子网掩码反码计算错误,应该是0.0.0.63。由于是对协议端口配置,应该使用extanded关键字,C选项错误。故选D选项。
转载请注明原文地址:https://www.kaotiyun.com/show/36OZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
IM系统—般采用两种通信模式,MSNMessenger、ICQ、YahooMessenger等主流IM软件在传递文件等大量数据业务时—般使用______通信模式。
电子政务属于下列哪一类计算机应用?()
计算机网络能够不受地理上的束缚实现资源共享,下列不能共享的资源是
远程登录之所以能允许任意类型的计算机之间进行通信,是因为()。
在Internet域名服务中,请求域名解析的软件()。
万维网(WWW)信息服务是Internet上的一种最主要的服务形式,它进行工作的方式是基于()。
一个功能完备的计算机网络需要指定一套复杂的协议集。对于复杂的计算机网络协议来说。最好的组织方式是()。
远程登录之所以能允许任意类型的计算机之间进行通信。是因为()。
文件IN.DAT中存有200个四位整型数,函数ReadData()负责将IN.DAT中的数读到数组inBuf[]中。请编写函数findValue(),其功能是:求出各数位上的数字均是0或2或4或6或8的数,按照从大到小的顺序存入数组outBuf[]中。并用
随机试题
若工程在施工过程中不能停工,或不继续施工会造成安全事故或重大质量事故的,经项目法人、监理单位、设计单位同意并签字认可后即可施工,但项目法人应将情况在()个工作日内报告项目主管部门备案。
在编制施工成本计划中,将所有工作都按最迟必须开始时间开始绘制S形曲线,会产生()的情况。
入境法定检验检疫货物通关后未能在规定时间内联系检验检疫的,货主或其代理人应及时办理撤销报检手续。
企业以外购的商品向职工提供非货币性福利的,应当按照其公允价值确认职工薪酬的金额。()
乙向甲购买10台新型计算机,双方订立了合同。下列关于该合同项下计算机所有权转移的表述中,正确的有()。
佛教节日的特点是多而庞杂,吸收了中国传统的节气时令并将民俗活动糅合在一起,形成“庙会”等活动。()
以下行为构成敲诈勒索罪的有:()
《中华人民共和国劳动法》规定:“建立劳动关系应当订立劳动合同。”这就是说:
Windows98中可以安装3种类型的网络服务软件,它们分别是Microsoft网络上的文件与打印机共享、NetWare网络上的文件与打印机共享,以及NetWare【 】。
A、Lackofvitaminsisthemaincauseofskincancer.B、Newresearchprovesthatsunbathingcausesnoproblemsatall.C、Thedang
最新回复
(
0
)