首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-lists配置是( )。
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-lists配置是( )。
admin
2023-03-13
30
问题
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-lists配置是( )。
选项
A、Router(config)#ip access-lists extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 255.255.255.192 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(confg)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
B、Router(config)#ip access-lists extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 0.0.0.192 any
Router(confg-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
C、Router(config)#ip access-lists standard filter
Router(config-std-nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config-std-nacl)#deny icmp any any
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 139
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
D、Router(config)#ip access-lists extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②ip access-lists语法是:ip access-lists extendled |standard ACL表号或者表名。③extanted多用于协议端口配置,而standard多用于IP地址配置。④permit |deny协议名、源端地址、源端反掩码、目的端地址、目的端反掩码。⑤配置完访问控制列表之后。还应该在端口上配置数据包的进和出。其语法格式是:ip access-group ACL表号或表名(该表号或名称应该与第2步中的表号一致)in/out(in代表数据进入,out代表数据的输出)。
A选项中第二行错误,没有使用子网掩码的反码;B选项中第二行错误,子网掩码反码计算错误,应该是O.0.0.63;由于是对协议端口配置,应该使用extanded关键字,C选项错误。因此,本题答案选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/9X0D777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
A.条件(1)充分,但条件(2)不充分B.条件(2)充分,但条件(1)不充分C.条件(1)和(2)单独都不充分,但条件(1)和条件(2)联合起来充分D.条件(1)充分,条件(2)也充分E.条件(1)和条件(2)单独都不充分,条件(1)和条件(2)联
A.条件(1)充分,但条件(2)不充分B.条件(2)充分,但条件(1)不充分C.条件(1)和(2)单独都不充分,但条件(1)和条件(2)联合起来充分D.条件(1)充分,条件(2)也充分E.条件(1)和条件(2)单独都不充分,条件(1)和条件(2)联
若x2-y2+mx+5y-6能分解为两个一次因式的积,则m的值为()。
某项任务甲4日可完成,乙5日可完成,而丙需6日完成,今甲、乙、丙三人依次一日一轮换工作,则完成此任务需()。
某校从8名教师中选派4名教师同时去4个边远地区支教(每地1人),其中甲和乙不同去,甲和丙只能同去或同不去,则不同的选派方案共有()。
函数y=f(x)的图像关于直线x=1对称,若方程f(x)=0有四个不等实根x1,x2,x3,x4,则x1+x2+x3+x4=()。
新冠肺炎疫情在全球蔓延,疫情防控形势严峻。新冠病毒是一种RNA病毒,即一种被包裹在蛋白质外壳内的遗传物质的集合。与DNA病毒,如疱疹病毒、天花病毒相比,RNA病毒更容易发生变异或突变。研究发现,当前备受关注的病毒变异的位点是D614G,这个位点对抗原性影响
设随机变量X与Y相互独立,X服从参数为1的指数分布,Y的概率分布为P{Y=﹣1}=p,P{Y=1}=1-p,(0<p<1),令Z=XY.求Z的概率密度;
光纤通道提供了三种不同的拓扑结构,在光纤交换拓扑中N_PORT端口通过相关链路连接至________。
中间件是提供平台和应用之间的通用服务,这些服务具有标准的程序接口和协议。中间件的基本功能包括:为客户端和服务器之间提供___①_____;提供____②____保证交易的一致性;提供应用的___③_____。③
随机试题
被申请人不履行法定职责的,复议机关应当()
简要说明公开市场业务的作用过程及优越性。
“长宜子孙”,我恨不能削去这四个字!许多可爱的年轻生命被摧残了,许多有为的年轻心灵被囚禁了。许多人在这个小圈子里面憔悴地捱着日子。这就是“家”!“甜蜜的家”!这不是我应该来的地方。爱尔克的灯光不会把我引到这里来的。“爱尔克的灯光”在文中象征着什么?
A.手术治疗为主B.非手术治疗为主C.先用非手术治疗,必要时采取手术治疗D.必须手术治疗E.中医中药治疗无血运障碍的粘连性肠梗阻的治疗措施应是
股份转让公司只能在2家证券公司办理股份转让。()
金融管理中,市场准入的主要内容是()。
微分音音乐是20世纪20年代之后兴起的一种音乐风格,系统地进行微分音音乐创作的是捷克作曲家_________。谢菲尔是_________音乐的代表人物。
(电子表格题)财务部助理小王需要向主管汇报2013年度公司差旅报销情况,现在按照如下需求完成工作:在“差旅成本分析报告”工作表B4单元格中,统计2013年员工钱顺卓报销的火车票费用总额。
Althoughwehadn’tmetfor20years,Irecognizedhim______Isawhim.
WillAIRobotsTurnHumansintoPets?A)InaroomattheUnitedNationsoverlookingNewYork’sEastRiver,atatablea
最新回复
(
0
)