首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,封禁所有端口号为1434的UDP数据包,正确的access-list的配置是( )。
在一台Cisco路由器的g0/1端口上,封禁所有端口号为1434的UDP数据包,正确的access-list的配置是( )。
admin
2018-07-09
34
问题
在一台Cisco路由器的g0/1端口上,封禁所有端口号为1434的UDP数据包,正确的access-list的配置是( )。
选项
A、Router(config)#access-list 10 deny udp any any eq 1434
Router(config)#access-list 10 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip aeee88-group 10 in
Router(config-if)#ip access-group 10 out
Router(config-if)#
B、Router(config)#access-list 110 deny udp any any eq 1434
Router(config)#access-list 110 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
Router(config-if)#
C、Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#access-list 130 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
Router(config-if)#
D、Router(config)#access-list 130 permit ip any any
Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#interface g0/1
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
Router(config-if)#
答案
C
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序。路由器执行ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行,数据包只有在跟第一个判断条件不匹配时,才能与ACL中的下一个语句进行比较。
②access-list语法格式是:access-list access-list-number permit | deny协议名源端地址源端反掩码目的端地址目的端反掩码。
③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。
④IP扩展访问控制列表的表号范围是:100~199,2000~2699。扩展访问控制列表可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头的协议类型进行过滤。
根据规则①,可以排除D选项。A选项中的表号是10,属于标准访问控制列表的表号。根据规则③,可以排除A选项。选项B中表号是110,但是在ip access-group语句中的表号却是130,二者不匹配,因此可以排除B选项。综上所述,C选项符合题意,故选择C选项。
转载请注明原文地址:https://www.kaotiyun.com/show/7odZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
采用广播信道的通信子网的基本拓扑结构主要有4种,它们分别是()。
下图为一个简单的互联网示意图。其中,路由器Q的路由表中到达网络40.0.0.0的下一跳步IP地址应为 【】。
宽带综合业务数字网B-ISDN在数据传输网中选择了【 】技术。
无线接入网是指部分或全部采用【 】传输介质连接交换机和用户终端。
以下哪个协议不属于应用层协议?()
下面有效的IP地址是______。
UNIX内核部分包括文件子系统和______控制子系统。
城域网是介于广域网与局域网之间的一种高速网络。城域网设计的目标是要满足几十公里范围内的大量企业、机关、公司的Ⅰ.多个计算机互联的需求Ⅱ.多个局域网互联的需求Ⅲ.多个广域网互联的需求Ⅳ.多个SDH网互联的需求
计算机网络的两级子网中,通信子网包括______和通信链路。
一般来讲,集线器必提供的端口类型是【 】。
随机试题
通过腕管的结构有()
在设计弯曲件的尺寸精度较高的弯曲模时,模具的工作部分应设计成可调的。
A.吸气末B.呼气末C.两者皆是D.两者皆非存在弹性阻力的呼吸状态是
A.有裂殖增殖、配子生殖、孢子生殖三个阶段,裂殖增殖和配子生殖在宿主体内完成,孢子生殖在外界完成B.出芽生殖或二分裂繁殖在中间宿主体内进行;裂体生殖和配子生殖在终末宿主体内进行;孢子生殖在外界环境中进行C.有裂体生殖,配子生殖和孢子生殖三阶段,均在宿主
资产负债表中应付账款项目的期末数应根据( )所属明细账的期末贷方余额之和填列。
工资指导线的制定要符合国家宏观经济政策和对工资增长的总体要求,应坚持()原则。
一般来说,电热毯的使用寿命为6年,如果超期使用,容易出现漏电、失火事故,高压锅安全使用年限为8年,如果超出安全使用期,高压锅的抗压能力会明显下降,继续使用就容易发生爆炸事故。据此,可以有四个推论:(1)小赵5年前购买了高压锅,目前还在使用,如果不立即更换,
废两改元
若某二叉树的前序遍历访问顺序是abdgcefh,中序遍历访问顺序是dgbaechf,则其后序遍历的结点访问顺序是
Adealofattentionisbeingpaidtodaytotheso-calleddigitaldivide—thedivisionoftheworldintotheinfo(information)ri
最新回复
(
0
)