首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access—list配置是( )。
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access—list配置是( )。
admin
2021-09-09
85
问题
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access—list配置是( )。
选项
A、Router(config)#access—list 30 deny udp any any eq 1434
Router(config)#access—list 30 deny tcp any any eq 4444
Router(config)#access—list 30 permit ip any any
B、Router(config)#access—list 130 deny udp any any eq 1434
Router(config)#access—list 130 deny tcp any any eq 4444
Router(config)#access—list 130 permit ip any any
C、Router(config)#access—list 1 10 deny any any udp eq 1434
Router(eonfig)#access—list 110 deny any any tcp eq 4444
Router(config)#access—list 110 permit ip any any
D、Router(config)#access—list 150 deny udp eq 1434 any any
Router(config)#access—list 150 deny tcp eq 4444 any any
Router(config)#access—list 150 permit ip any any
答案
B
解析
配置扩展访问控制列表命令格式如下:
Access—list access—list—number{permit l deny}protocol source wildcard—mask destination wildcard—mask[operator][operand]
注:access—list—number是访问控制列表号。
permit是语句匹配时允许通过,deny是语句不匹配时,拒绝通过。source是源IP地址,protocol是值得数据包遵守的协议,也就是数据类型。soure—wildcard是通配符,log是可选项,生成有关分组匹配情况的日志消息,发到控制台。题中拒绝转发所有IP地址进与出方向的、端口号为1434的UDP数据包:deny udp any any eq1434;拒绝转发所有IP地址进与出方向的、端口号为4444的TCP数据包:deny tcp any any eq 4444。
允许其他端口和其他类型的数据包:permit ip any any。由于要根据数据包头中的协议类型进行过滤,所以选用扩展访问控制列表,扩展访问控制列表的表号范围是100一199,后来又扩展的表号是2000~2699。因此B选项正确。
转载请注明原文地址:https://www.kaotiyun.com/show/SiOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
请根据下图所示网络结构回答下列问题。如果将10.10.17.128/25划分3个子网,其中第一个子网能容纳50台主机,另外两个子网分别能容纳20台主机。第一个子网的掩码是_______,第三个子网的掩码是_______,第一个子网的最后一个可用IP地
是一台Windows主机在命令行模式下执行某个命令时用sniffer捕获到的数据包。请根据图中信息回答下列问题。主机202.38.97.197是【18】服务器,其提供服务的端口是【19】。
请根据下图所示网络结构回答下列问题。填写路由器RG的路由表项①至⑥。
如下图所示,某园区网用2.5Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是,园区网内部采用OSPF协议,园区网与Interact的连接使用静态路由。请阅读以下R1和R3的部分配置信息,并补充空白处的配置
下列关于IEEE802.11标准的描述中,错误的是()。
下列对交换机的描述中,错误的是()。
下列关于IEEE802.11b协议的描述中,错误的是()。
根据可信计算机系统评估准则(TESEC),不能用于多用户环境下重要信息处理的系统属于()。
下列工具中不能用作安全评估的是()。
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于()。
随机试题
当采用交流弧焊电源时应选用____焊条。
简述电子商务对国际企业的要求。
对于那些已破裂的婚姻来说,离婚是道德的,维持它反而是不道德的。()
患儿男性,2岁,因为“不会说话”就诊。出生顺产,1岁会走路,1岁半时家长因孩子不说话去看保健门诊,诊断语言发育延迟,嘱多与孩子说话。现2岁,依然不会说话。家长反映,患儿听力正常,但叫不应。平素与父母缺乏目光注视,有需求拉大人手去到想去的地方。可以发爸妈音,
下列关于水喷雾灭火系统维护管理的说法,正确的是()。
下列各项中,会导致企业当期营业利润减少的有()。
Aperson’shomeisasmuchareflectionofhispersonalityastheclotheshewears,thefoodheeatsandthefriendswithwhomh
下面的过程定义语句中不合法的是
Japan’sdemandforimportslastmonth______.
Oneofthegoodthingsformeninwomen’sliberationisthatmennolongerhavetopaywomentheold-fashionedcourtesies.I
最新回复
(
0
)