首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2022-10-08
74
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny any any udp eq 1434
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
B、Router(config)#ip access-list standard WINSQL
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WXNSQL out
C、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp eq 1434 any any
Router(contig-ext-nacl)#deny tcp eq 4444 any any
Router(config-ext-nael)#exit
Router(config)#interface g0/3
Router(config-if)#ip access—group WINSQI.out
D、Router(config)#ip access-list extended WINSQI.
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
答案
D
解析
用名字标识访问控制列表的配置方法:
全局配置模式:Router(config)#ip access-list extended
在扩展或标准访问控制模式下配置过滤准则:Router(config-ext-nacl)#permit | deny
protocol source wildcard_mask destination wildcard-mask[operator][operand]
拒绝转发端口号为1434的UDP数据包:deny udp any any eq 1434
拒绝转发端口号为4444的TCP数据包:deny tcp any any eq 4444
允许其他端口和其他类型的数据包:permit ip any any
退出全局配置模式:Router(config-ext-nacl)#exit
进入应用端口配置模:Router(contlg)#interface go/3
允许其他IP数据包通过:Router(config-if)#ip access-group
in | out,故选择D选项。
转载请注明原文地址:https://www.kaotiyun.com/show/gFKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
某公司网络DHCP服务器地址为192.168.0.2,可分配IP地址为192.168.0.6~192.168.0.254,缺省网关的地址为192.168.0.1,DNS服务器地址为192.168.0.2。网络中某客户机从服务器获取IP地址后,在客户机上执行
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。该主机上执行的命令是【19】。
当路由表中包含多种路由信息源时,根据缺省的管理距离值,路由器在转发数据包时,会选择的路由信息源是()。
一台交换机具有24个10/100Mbps全双工端口和2个1000Mbps全双工端口,如果所有端口都工作在全双工状态,那么该交换机总带宽应为()。
请根据下图所示网络结构回答下列问题。如果将10.7.17.128/25划分3个子网,其中第一个子网能容纳50台主机,另外两个子网分别能容纳20台主机,第1个和第3个子网掩码分别是______和_______,第1个子网第一个可用IP地址是______
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的[V,D]报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、2。那么,①②③④不可能的取值序列为()。
如下图所示,连接在HUB上的4台计算机要求划分在2个VLAN中,HUB上连的交换机应采用的VLAN划分方法是()。
请根据图(A)所示网络结构回答下列问题。如果图(B)中内网的某Web服务器允许外网访问,并且该服务器NAT转换表如图(b)所示,外网主机正确访问该服务器时使用的URL是_____。
请根据下图所示网络结构回答下列问题。如果图(a)中防火墙FW为CiscoPIX525,要求允许内网的FTP服务器向外网提供服务,应使用的命令是______。
CiscoPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是()。
随机试题
简述大腿肌的神经支配。
下列不属于全身性水肿的是
男性.48岁。9周前开始腹泻、腹痛,脓血便。一日10余次,经当地用黄连素、呋喃唑酮治疗无效。病后一个月,因右踝关节肿痛,行走不便入院。体检:轻度贫血,黄疸阴性,肝脾未触及,左下腹轻压痛,双侧踝关节、膝关节肿胀,压痛阳性。便常规:红细胞50个/HP,白细胞3
某女士,34岁,孕11周,出现阵发性下腹痛,阴道排出一块肉样组织,继而阴道大量出血。目前贫血貌,体温37.2℃。妇科检查:宫口已开,有组织堵塞宫口,子宫较孕周略小,其最可能的临床诊断是
设备出口国政府为促进本国设备出口,鼓励本国银行向本国出口商或外国进口商(或进口方银行)提供的贷款称为( )。
歧视:是指由于某些人是某一群体或类属之成员,而对他们施以不公平或不平等的待遇。根据上述定义,下列行为不属于歧视的是()。
李某、张某两人为到商场实施盗窃进行了长期预谋。某日凌晨,李某携带工具与张某来到该商场,张某负责在门口望风,李某撬开大门进入商场一楼,从保险柜盗得人民币10万元。李某搜寻至二楼时,发现值班女子王某酣睡,遂强行将其奸污。在逃离现场时被保安人员戴某、胡某发现并追
对Pentium4微处理器的主频率、处理器总线的工作频率及L2Cache的工作频率进行比较,频率最低的是【】。
FollowingNature’sSignpostsFormany,"navigation"hascometomeantheuseofnavigationalinstrumentsandmaps.However,
A、Thebenefitsofstrongbusinesscompetition.B、Aproposaltolowerthecostofproduction.C、Complaintsabouttheexpenseofm
最新回复
(
0
)