首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。
admin
2019-01-16
60
问题
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。
选项
A、Router(config)#ip access-list extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 255.255.255.192 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(copfig-if)#ip access-group filter out
B、Router(config)#ip access-list extended filter
Router(config-ext-nacl)#permiticmp 212.15.41.0 0.0.0.192 any
Router(config-ext-nacl)#deny icmpany any
Router(config-ext-nacl)#denyudp any any eq 1434
Router(config-ext-nacl)#denytcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(coniig-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
C、Router(config)#ip access-list standard filter
Router(config-8td-nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(coniig-std-nacl)#deny icmp any any
Router(config-std-nacl)#deny udp any any eq 1434
Router(contlg-std-nacl)#deny tcp any any eq 139
Router(coutig-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
D、Router(config)#ip access-list extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nael)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中的下一个语句进行比较。
②ip access-list语法格式:ip access-list extended|standard ACL表号或者表名。
③extanded多用于协议端口配置,而standard多用于IP地址配置。
④permit|deny协议名源端地址源端反掩码目的端地址目的端反掩码。
⑤配置完访问控制列表之后,还应该在端口上配置数据包的进和出。其语法格式是:ip access-group ACL表号或表名(该表号或名称应该与第2步中的表号一致)in/out(in代表数据进入,out代表数据的输出)。选项A中第二行错误,没有使用子网掩码的反码,选项B中第二行错误,子网掩码反码计算错误,应该是0.0.0.63。由于是对协议端口配置,应该使用extanded关键字,C选项错误。故选D选项。
转载请注明原文地址:https://www.kaotiyun.com/show/gmdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在设计一个由路由器互联的多个局域网的结构中,我们要求每个局域网的网络层及以卜高层协议相同,并且______。
一个路由表通常包含许多(N,R)对序偶。其中,N和R代表的是()。
关于启动进程机制的叙述,下面错误的是______。
与传统的网络操作系统相比,Linux操作系统主要的特点有()。Ⅰ.Linux操作系统限制应用程序可用内存的大小Ⅱ.Linux操作系统具有虚拟内存的能力,可以利用硬盘来扩展内存Ⅲ.Linux操作系统允许在同一时间内,运行多个
操作系统所以能够找到磁盘上的文件,因为磁盘上有文件名与存储位置的记录。在OS里,叫做【 】。
在电信管理网中,管理者和代理之间的管理信息交换是通过CMIS和______实现的。
TCP协议能够提供【 】的、面向连接的、全双工的数据流传输服务。
WindowsNT系统中具有最高权限的用户名是()。
由于Windows2000Server采用了活动目录服务,因此Windows2000网络中所有的域控制器之间的关系是【 】的。
S/Key口令是一种一次性口令生成方案,它可以对付______。
随机试题
有关妇科腹部手术后病人的护理内容,应除外
患者,女,46岁。两眼不能完全睁开,全身无力,前纵隔内发现肿块,最可能的是
甲(出生于1966年)2007年因盗窃罪被判处有期徒刑3年,2010年刑满释放。2011年甲承包了一项工程,应纳税款16万元,税务机关多次通知甲申报纳税,均遭甲拒绝,后税务机关将案件移送公安机关。如果本案进入侦查阶段后,甲依法聘请了辩护律师,该律师在侦
在下列各项中,影响债券内部收益率的有()。
2015年,我国服务贸易进出口总额7130亿美元,比2005年增长3.54倍,年均增长16.3%。其中,出口2881.9亿美元,比2005年增长2.9倍,年均增长11.8%;进口4248.1亿美元,比2005年增长4.1倍,年均增长17.7%。服务贸易
禁止在主送某机关的同时抄送发文单位下级机关的文件是()。
Heroinaddictionstodayisfoundchieflyamongyoungmenofminoritygroupsinghetto(犹太人区)areas.Ofthemorethan60000know
"PhilosophyClass"Whatisthediscussionmainlyabout?
Anewheat-detectingcameracancatchaliarintheact—atleast75%ofthetime,accordingtoasmallscientificstudyoutre
Theydrivehybridcars,iftheydriveatall,shopatlocalstores,iftheyshopatallandpayofftheircreditcardseverymon
最新回复
(
0
)