首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是
admin
2018-10-10
77
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是
选项
A、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny any any udp eq 1434
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WlNSQL in
Router(config-if)#ip access-group WINSQL out
B、Router(config)#ip access-list standard WINSQL
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
C、Router(config)#ipaccess-list extended WINSQL
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp eq 1434 any any
Router(config-ext-nacl)#deny tcp eq 4444 any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL out
D、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
答案
B
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-list ACL表号permit(deny)协议名源端地址源端反掩码目的端地址目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~2699。标准访问控制列表只能检查数据包的源地址。④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。
语法格式是:ipaccess-group ACL 表号 in/out 注意:格式中的表号应该与第②步中的表号一致,in代表数据进入,out代表数据的输出。
转载请注明原文地址:https://www.kaotiyun.com/show/GBdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
WWW服务采用客户服务器工作模式,它以【 】与超文本传输协议HTTP为基础,为用户提供界面一致的信息浏览系统。
关于ICMP差错控制报文的描述中,错误的是
城域网是介于广域网与局域网之间的一种高速网络。城域网设计的目标是要满足几十公里范围内的大量企业、机关、公司的Ⅰ.多个计算机互联的需求Ⅱ.多个局域网互联的需求Ⅲ.多个广域网互联的需求Ⅳ.多个SDH网互联的需求
奔腾芯片的体系结构中,采用了许多新技术,下列叙述中错误的是______。
电子邮件的地址格式是()。
在电子政务分层逻辑模型中,为电子政务系统提供信息传输和交换平台的是
在下图所示的网络中,路由器S的路由表中到达网络10.0.0.0表项的下一路由器地址应该是_____________。
IP地址的网络号和主机号部分用【 】来区分。
如果借用C类IP地址中的4位主机号划分子网,那么子网掩码应该为
随机试题
猪肉皮中所含的主要组成成分是________。
鹿角状结石多发生在
估算费用由(),()和()三部分组成。
按国家有关规定,我国企业集团财务公司不得从事()等金融业务。
下列说法不正确的是()。
中学生小红认为自己是祖国未来的栋梁,必须要努力学习,长大后为祖国奉献自己的一分力量。小红的这种学习动机属于近景的直接性动机。()
随着计算机网络的快速发展,手机使用的普遍化,汉字书写由原来的毛笔与硬笔日益转变为键盘和拇指。调查显示:37%的人经常提笔忘字,甚至很多不难的字都忘了怎么写:22%的人要写字时首先想依靠的是电脑,而不是笔;13%的人去外面听课或者开会,最怕的就是记笔记。网络
【遵义会议】黑龙江大学2013年中国史真题;兰州大学2018年历史学真题;南京大学2018年中国近现代史真题
Customer:______.Walter:I’msorry.Didn’tyouorderfriedshrimp?Customer:Iorderedfriedchicken.Waiter:Oh,allIheardwas
如果内网的某FTP服务器允许外网访问,并且该服务器NAT转换表如图所示,那么外网主机正确访问该服务器时使用的URL是()。
最新回复
(
0
)