首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在Cisco路由器的g0/4接口上禁止端口号1434的UDP数据包,正确的access-list配置是( )。
在Cisco路由器的g0/4接口上禁止端口号1434的UDP数据包,正确的access-list配置是( )。
admin
2021-06-16
49
问题
在Cisco路由器的g0/4接口上禁止端口号1434的UDP数据包,正确的access-list配置是( )。
选项
A、Router(config)#access-list extended 130
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/4
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
B、Router(config)#ip access-list standard 130
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g0/4
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
C、Router(config)#ip access-list extended 130
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#exit
Router(config)#interface g0/4
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
D、Router(config)#ip access-list extended 130
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/4
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
答案
D
解析
①IP访问控制列表有两种类型:一种是标准访问控制列表,只能检查数据包的源地址,表号范围是1~99,扩展的表号是1300~1999。第二种是扩展访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头中的协议类型进行过滤。扩展访问控制列表表号范围是100~199,扩展的表号是2000~2699。
②IP访问控制列表是一个连续的列表,至少由一个“permit”(允许)语句和一个或多个“deny”(拒绝)语句组成。
③配置IP访问控制列表的首要任务就是使用“access-list”或“ip access-list”命令,定义一个访问控制列表。“access-list”命令要求只能使用表号标识列表;而“ip access-list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。
④在配置过滤规则时,特别要注意的是ACL语句的顺序。因为路由器接口执行哪一条ACL是按照配置的访问控制列表中的条件语句(准则),从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才会被交给ACL中的下一条语句进行比较。
⑤access-list语法是:access-list ACL表号permit|deny源端地址源端反掩码目的地址目的端反掩码操作操作数。其中操作有:“lt(小于)”、“gt(大于)”、“eq(等于)”、“neq(不等于)”,操作数指的的是端口数。
⑥配置应用接口的语法:ip access-group表号inlouto 选项A中Router(config-ext-nacl)#deny语法错误;选项B中采用的访问控制列表标准(standard)错误;选项C配置语句应该先拒绝排除的协议或者端口,然后允许其它协议或者端口进行数据传输。故选择D选项。
转载请注明原文地址:https://www.kaotiyun.com/show/dwOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于RPR技术的描述中,错误的是()。
下列关于宽带城域网汇聚层基本功能的描述中,错误的是()。
请根据下图所示网络结构回答下列问题。如果将172.19.52.128/26划分3个子网,其中前两个子网分别能容纳10台主机,第三个子网能容纳20台主机。要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为_________、________
下列对loopback接口的描述中,错误的是()。
下列关于OSPF协议的描述中,错误的是()。
CiscoPIX525防火墙可以进行操作系统映像更新的访问模式是()。
定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是()。
根据下图所示网络结构回答下列问题。如果服务器组的地址是59.67.35.5—59.67.35.10,那么为保护服务器应将IPS串接在路由器________的端口________上。
将Catalyst6500交换机的设备管理地址设置为203.29.166.9/24,缺省网关的IP地址为203.29.166.1,正确的配置语句是()。
CiscoCatalyst6500交换机采用telnet远程管理方式进行配置,其设备管理地址是194.56.9.178/27,缺省路由是194.56.9.161,下列对交换机预先进行的配置,正确的是()。
随机试题
已知一4头米制蜗杆的压力角α=20°、轴向模数mx=4mm、直径系数q=10,试求该蜗杆的轴向齿距px、齿根高hf、导程角γ及齿顶圆直径dal。
毛泽东思想产生和形成的实践基础是【】
施工方案应由投标人的()主持制定,主要应考虑施工方法、主要施工机具的配置、各工种劳动力的安排及现场施工人员的平衡、施工进度及分批竣工的安排、安全措施等。
申请电子报检时应提供以下哪些资料()
F公司经营多种产品,最近两年的财务报表数据摘要如下:要求:进行以下计算、分析和判断(提示:为了简化计算和分析,计算各种财务比率时需要的存量指标如资产、所有者权益等,均使用期末数;一年按360天计算)。净利润变动分析:该公司本年净利润比上年增加了多少
甲股份有限公司(本题下称“甲公司”)为上市公司,2010年至2012年企业合并、长期股权投资有关资料如下: (1)2010年1月20日,甲公司与乙公司签订购买乙公司持有的丙公司(非上市公司)60%股权的合同。合同规定:以丙公司2010年5月30日评估
A、 B、 C、 D、 B
对债券投资收益评价时,应以债券价值和到期收益率作为评价债券收益的标准,票面利率不影响债券收益。()
设函数f(x)在0
[A]Analyzingyourowntaste[B]Beingcautiouswhenexperimenting[C]Findingamodeltofollow[D]Gettingthefinallookabsolute
最新回复
(
0
)