首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
如下图所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。 请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】~【10】空白处
如下图所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。 请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】~【10】空白处
admin
2017-12-18
74
问题
如下图所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。
请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】~【10】空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。
R3的POS接口配置
Router-R3#configure terminal
Router-R3(config)#
Router-R3(config)#interface pos4/0
Router-R3(config-if)#description To CERNET
Router-R3(config-if)#bandwidth【6】
Router-R3(config-if)#ip address 211.68.69.170 255.255.255.252
Router-R3(config-if)#crc 32
Router-R3(config-if)#pos framing sonet
Router-R3(config-if)#no ip directed-broadcast
Router-R3(config-if)#pos flag【7】
Router-R3(config-if)#no shutdown
Router-R3(config-if)#exit
Router-R3(config)#
R3的访问控制列表配置如下:
Router-R3(config)#access-list 130【8】 any any eq 1034
Router-R3(config)#access-list 130 permit【9】any any
Router-R3(config)#interface pos 4/0
Router-R3(config-if)#ip access-group 【10】
Router-R3(config-if)#exit
Router-R3(config)#exit
Router-R3 #write
选项
答案
【6】10000000 【7】s1s0 0 【8】deny udp 【9】ip 【10】130 in
解析
本文涉及内容有路由器POS接口配置和访问控制列表的配置。POS接口(Packet over SONET/SDH)是一种利用SONET/SDH提供的高速传输通道直接传送IP数据包的广域网连接技术。POS技术支持光纤介质,使用的数据链路层协议主要有PPP和HDLC。目前POS可以提供155Mbps、622Mbps、2.5Gbps和10Gbps数据传输速率的接口。
【6】进入路由器接口配置模式后使用bandwidth命令可设置接口带宽。接口带宽的基本单位为Kbps。根据题干信息“某校园网使用10Gbps的POS技术与CERNET相连”以及【6】空缺处前两行的提示信息“interface pos4/0”,并结合题中路由器R3的配置参数可得,【6】处应填入:10000000。
【7】在接口配置模式下,POS接口命令“posflag s1s0 0”中“s1s0:00”表示SONET帧的数据,“sls0=10(十进制2)”表示SDH帧的数据。由题干信息“POS接口的帧格式使用SONET”可得出答案。因此【7】处应填入:s1s0 0。
【8】~【9】在路由器R3全局配置模式下,定义一条“封禁所有目的端口号为1034的UDP数据包进入校园网”的access-list命令如下:
Router-R3(config)#access-list 130 deny udp any any eq 1034
Router-R3(config)#access-list 130 permit ip any any
其中,“access-list”是配置ACL的关键字;“130”是扩展ACL的表号;“deny”表示禁止(不允许);“udp”表示操作对象使用传输层的用户数据包协议;“any”表示内网或外网所有主机。“eq”表示“等于”的操作条件、“1034”表示操作对象使用的传输层端口号,其取值范围为1~65535。因此【8】处应填入:deny udp,【9】处应填入:ip。
【10】将该扩展ACL应用于路由器R3的pos4/0接口的配置命令如下:
Router-R3(config)#interface pos 4/0
Router-R3(config-if)#ip access-group 130 in
Router-R3(config-if)#
所以【10】处应填入:130 in。
转载请注明原文地址:https://www.kaotiyun.com/show/cupZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下面关于美国国防部安全准则的说法,错误的是()。
FTP协议支持的两种传输方式,一种是文本文件,另一种是()文件。
存储转发交换技术中,通信子网的结点是()。
根据协议的作用范围,组播协议可分为组播组管理协议和_________两种。
为了验证一个WWW服务器的真实身份,浏览器可以()。
关于网络操作系统的描述中,正确的是()。
IM系统一般采用两种通信模式,MSNMessager、ICQ、YahooMessenger等主流IM软件在传递文件等大量数据业务时一般使用哪种通信模式?()
用户每次打开Word程序编辑文档时,计算机都会把文档传送到另一台FTP服务器上,于是用户怀疑最大的可能性是Word程序中已被植入()。
下列关于虚电路方式和电路交换方式的区别,错误的是()。
下面关于防火墙的说法,错误的是()。
随机试题
比较以下液体的衰减程度,正确的是
A.丹栀逍遥散B.乌药汤C.通窍活血汤D.天仙藤散E.龙胆泻肝汤治疗子肿气滞证,应首选
A、吗啡激动导水管周围阿片受体B、吗啡激动中脑盖前核阿片受体C、吗啡激动边缘系统阿片受体D、吗啡激动孤束核阿片受体E、激动蓝斑核阿片受体吗啡引起情绪变化是由于
经办银行于每年()前,将上一年度实际发放的国家助学贷款金额和违约率按照各高校进行统计汇总,并经合作高校确认后填制“中央部门所属高校国家助学贷款实际发放汇总表”上报分行,分行按学校和经办银行汇总辖内上报信息后,在()个工作日内上报总行
下列选项中体现矛盾双方相互转化这一哲学原理的是()。
材料一我国科技事业取得的历史性成就,是一代又一代矢志报国的科学家前赴后继、接续奋斗的结果。从李四光、钱学森、钱三强、邓稼先等一大批老一辈科学家,到陈景润、黄大年、南仁东等一大批新中国成立后成长起来的杰出科学家,都是爱国科学家的典范。希望广大科技工作者不忘
2,8,32,128,()
适用于描述两个变量之间的函数关系的统计分析图是
ROM中的信息是()。
Wheredoesthisconversationmostlikelytakeplace?
最新回复
(
0
)