首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2021-02-03
58
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access—list extended WINSQL
Router(corrfig—ext—nacl)#deny any any udp eq 1434
Router(config—ext—nacl)#deny any any tcp eq 4444
Router(config——ext——nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config 1#interface g0/3
Router(config—if)#ip access—group WINSQL in
Router(config—if)#ip access—group WINSQL out
B、Router(config)#ip access—list standard WINSQL
Router(config—std—nacl)#deny udp any any eq 1434
Router(config—std—nacl)#deny tep any any eq 4444
Router(config—std—nacl)#permit ip any any
Router(config—std—nacl)#exit
Router(config)#interface go/3
Router(config—if)#ip access—group WINSQL in
Router(config—if)#ip access—group WINSQL out
C、Router(config)#ip access—list extended WINSQL
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#deny udp eq 1434 any any
Router(config—ext—nacl)#deny tcp eq 4444 any any
Router(config—ext—nacl)#exit
Router(config)#interface g0/3
Router(eonfig—if)#ip access—group WINSQL out
D、Router(config)#ip access—list extended WINSQL
Router(eorrfig—ext—nacl)#deny udp any any eq 1434
Router(config—ext—nacl)#deny tep any any eq 4444
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL in
Router(config—if)#ip access—group WINSQL out
答案
D
解析
用名字标识访问控制列表的配置方法:全局配置模式:Router(config)#ip access—list extended
在扩展或标准访问控制模式下配置过滤准则:Router(config—ext—nacl)#permit I deny protocol source wildcard—mask destination wildcard—mask[operator][operand]拒绝转发端口号为1434的UDP数据包:deny udp anyany eq 1434拒绝转发端口号为4444.的TCP数据包:deny tcp anyany eq 4444允许其他端口和其他类型的数据包:permit ip any any退出全局配置模式:Router(config—ext—nacl)#exit进入应用端口配置模:Router(config)#interface go/3允许其他IP数据包通过:Router(config-.if)#ip access—group
in l out。故D选项正确。
转载请注明原文地址:https://www.kaotiyun.com/show/YQOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
CiscoPIX525防火墙用于实现内部和外部地址固定映射的配置命令是
下列对交换机功能的描述中,错误的是
计算并填写下表:
下列关于Windows2003系统DHCP服务器的描述中,错误的是()。
请根据图5所示网络结构回答下列问题。(1)填写路由器RG的路由表项【61】至【66】(2)如果服务器组的地址是59.67.35.5~59.67.35.10,那么为保护服务器应将IPS串接在哪个设备的哪个端口。(67)_________(3)
下列Cisco路由器进入vty配置模式后的命令提示符,正确的是()。
如图1所示,一台Cisoc3500系列交换机上连接2台计算机,它们分别划分在VLAN10(ID号为10)和VLAN11(ID号为11)中。交换机的千兆以太网端口(g0/1)连接一台路由器,使2个VLAN之间能够通信。交换机管理地址为167.11.45.2/
下列关于综合布线部件的描述中,错误的是()。
网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在()。
下列关于集线器的描述中,错误的是()。
随机试题
A.第二产程停滞B.胎头下降停滞C.活跃期延长D.潜伏期延长E.第二产程延长
王某,女,26岁。关节肿痛4年,以四肢小关节为主,僵硬变形屈伸不利,痛处固定,昼轻夜重,口干不欲饮。舌质紫暗,苔白腻,脉细涩。实验室检查:RF阳性。宜辨证
在以下具有优势品质的概念中,属于创造的区位概念的是()。
(操作员:张主管;账套:203账套;操作日期:2015年1月31日)选择卡片号为1403的固定资产变动单,生成记账凭证。
2012年12月份,李某从老家甲省A市来到乙省,租住B市区,在C市文化路科技市场从一些抱小孩的妇女处低价购买假增值税专用发票(12本300份),并印制“代办各类发票”的名片,在B市区各大酒店门口向路人散发,后通过电话联系,向有意购买假发票的人出售假增值税专
自然人监护人的监护职责有()。
从2010年10月1日起,所有经出厂检验合格的轿车产品,办理注册登记前,都无需再进行机动车安全技术检验。经工业和信息化部批准、具备生产一致性保证能力的企业生产的其他小型、微型载客汽车和两轮摩托车,也无需进行机动车安全技术检验。这一政策的实施,既可简化办理机
训练方法的基本结构可从身体练习、动作构成和动作过程三个层面予以解析。
一个作战计划中的弱点是绝密中的绝密,不会向外泄露。但是,日本媒体公布了日本自卫队关于钓鱼岛的“夺岛”计划,除预测未来钓鱼岛可能出现的3种事态、自卫队将分5步夺岛外,还详细列出了自卫队的弱点:没有能力从北海及九州岛迅速向冲绳大规模运送兵力,以满足登陆作战需要
对右半空间x>0内的任意光滑有侧封闭曲面∑,有其中f(x)在(0,+∞)内具有一阶连续的偏导数,且f(0+0)=1,求f(x).
最新回复
(
0
)