首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/3端口封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器,正确的access-list配置是
在一台Cisco路由器的g0/3端口封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器,正确的access-list配置是
admin
2019-01-14
47
问题
在一台Cisco路由器的g0/3端口封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器,正确的access-list配置是
选项
A、Router(config)#ip access-list extended block4444
Router(config-ext-nacl)#permit tcp 166.105.130.0 255.255.255.0 any eq 4444
Router(config-ext-nacl)#ermit tcp 202.112.8.0 255.255.255.252 any eq 4444
Router(config-ext-nacl)#deny tep any any eq 4444
Router(eonfig-ext-nacl)#pemait ip any any
Router(config)#interface g0/3
Router(config-if)#ip access-group block4444 in
Router(config-if)#ip access-group block4444 out
B、Router(config)#ip access-list extended block4444
Router(config-ext-nacl)#permit 166.105.130.0 0.0.0.255 any tcp eq 4444
Router(config-ext-nacl)#permit 202.112.8.0 0.0.0.3 any tcp eq 4444
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config)#interface g0/3
Router(config-if)#ip access-group test in
Router(config-if)#ip access-group test out
C、Router(config)#ip access-list extended block4444
Router(config-ext-nacl)#permit tcp 166.105.130.0 0.0.0.255 any eq 4444
Router(config-ext-nacl)#permit tcp 202.112.8.0 0.0.0.3 any eq 4444
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-it)#ip access-group block4444 in
Router(config-if)#ip access-group block4444 out
D、Router(config)#ip access-list extended block4444
Router(config-ext-nacl)#permit tcp 166.105.130.0 0.0.0.255 any eq 4444
Router(config-ext-nacl)#permit tcp 202.1l 2.8.0 0.0.0.3 any eq 4444
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit tcp any any
Router(config)#interface g0/3
Router(config-if)#ip access-group block4444 in
Router(config-if)#ip access-group block4444 out
答案
C
解析
选项A)中,定义ACL规则时,应该使用地址的反掩码,而选项A中使用了掩码,例如在permit tcp 166.105.130.0 255.255.255.0 any eq 4444这条规则中,使用了255.255.255.0子网掩码,所以选项A是错误的。
选项B中,在定义规则时,协议名在IP地址的前面,而在选项B)的permit 166.105.130.0 0.0.0.255 any tcp eq 4444这条规则中,协议名在IP地址的后面,所以选项B)是错误的。
选项D中的第2至3条规则的定义符合题目中要求封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器。而第4条规则permit tcp any any是允许tcp数据包通过,是错误的,应该是允许所以IP数据包通过。所以选项D错误,而选项C正确。
转载请注明原文地址:https://www.kaotiyun.com/show/kndZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在理论上,加密能够在OSI模型的任何一层上实现,但是实际上最适合于实现加密的有三层,它们是( )
下列关于控制令牌的媒体访问控制方法的几种说法中,错误的是()。
普通集线器都提供连接结点的______端口与连接粗缆的AUI或细缆的BNC端口。
网络全文搜索引擎包括4个基本组成部分:搜索器、检索器、用户接口和_______。
如果采用“蛮力攻击”对密文进行破译,假设计算机的处理速度为1密钥/微秒,那么经过______一定能破译128比特密钥生成的密文。
如果IP地址为202.130.1933,屏蔽码为255.255.255.0,那么网络地址是
IEEE802标准中,将局域网定义为3层的结构模型,以下不属于局域网参考模型范畴的是()。
交换机地址学习是通过读取帧的_________地址并记录帧进入交换机的端口号进行的。
下列关于千兆以太网的描述中,错误的是()。
在Windows2000家族中,运行于客户端的通常是
随机试题
人的本质属性是()
试述一氧化碳中毒时为何大脑容易受累。
A、羟苯乙酯B、单硬脂酸甘油酯C、十二烷基硫酸钠D、甘油E、平平加O/W型乳剂基质或水性凝胶基质中的保湿剂
索赔的成立,应该同时具备的前提条件是( )。
有抗震要求的砖砌体房屋,构造柱的施工:()
德育过程与品德形成过程的关系是()。
汉字的优点是否即是一切象形文字的优点呢?笔者认为,汉字绝非仅仅是象形文字。汉字不仅有具象(象形),而且有想象(形声、会意、转注)和抽象(指事、假借)。古人的“六书”法则早就指出了这一点。汉字是兼具象、想象与抽象三者为一体的艺术化文字。这恰恰道出了汉字永存于
让.雅克.卢梭(1712—1778)是在启蒙运动后期涌现出来的伟大思想家。他构思20年,写作3年,完成了教育巨著《爱弥尔》,提出了较为系统的自然教育理论。从根本上否定了封建宗教教育,在世界教育史上具有划时代的伟大意义。卢梭很重视体育,在《爱弥尔》中,从婴儿
甲伙同乙,在某劳务市场以招聘保姆为名,欲拐骗单身女青年并卖给他人为妻。后单身女性丙上当,甲欲将其贩卖时乙予以阻止,表示自己看上丙了,希望能留下,并答应向甲支付一定的价款。甲跟乙说:“都是自家弟兄,就别提钱了,你留下吧。”乙强迫丙与他共同居住30余天,在这之
Walkingthroughthewoodsalonecanbeafrighteningprospectforakid,butnotfor7-year-oldMatthewofPortland,Oregon.He
最新回复
(
0
)