在一台Cisco路由器的g0/l端口上,封禁所有端口号为12345的TCP数据包和端口号为7306的UDP数据包,下列正确的access—list配置是( )。

admin2020-04-23  59

问题 在一台Cisco路由器的g0/l端口上,封禁所有端口号为12345的TCP数据包和端口号为7306的UDP数据包,下列正确的access—list配置是(    )。

选项 A、    Router(config)#ip access—list standard heike 12345
    Router(config—std—nacl)#deny udp any any eq 7306
    Router(cortfig—std—nacl)#deny tcp any any eq 12345
    Router(config—std—nacl)#permit ip any any
    Router(config—std—nacl)#exit
    Router(config)#interface gO/1
    Router(config—if)#ip access—group heike 12345 in
    Router(config—if)#ip access—group heikel2345 out
    Router(cortfig—if)#
B、    Router(config)#ip access—list extended heike 12345
    Router(config—ext—nacl)#permit ip any any
    Router(config—ext—nacl)#deny udp any any eq 7306
    Router(config—ext—nacl)#deny tcp any any eq 12345
    Router(config—ext—nacl)#exit
    Router(config)#interface gO/1
    Router(config—if)#ip access—group heikel2345 in
    Router(config—if)#ip access—group heikel 2345 out
    Router(config—if)#
C、    Router(config)#ip access—list extended heike 12345
    Router(config—ext—nacl)#deny any any udp eq 7306
    Router(config—ext—nacl)#deny any any tcp eq 12345
    Router(config—ext—nacl)#permit ip any any
   Router(config—ext—nacl)#exit
    Router(config)#interface g0/1
    Router(config—if)#ip access—group heikel 2345 in
    Router(config—if)#ip access—group heike 12345 out
    Router(config—if)#
D、   Router(config)#ip access—list extended heike 12345
    Router(config—ext—nacl)#deny udp any any eq 7306
    Router(config—ext—nacl)#deny tcp any any eq 12345
    Router(config—ext—nacl)#permit ip any any
    Router(config—ext—nacl)#exit
    Router(config)#interface g0/1
    Router(config—if)#ip access—group heikel 2345 in
    Router(config—if)#ip access—group heikel2345 out
    Router(config—if)#

答案D

解析 选项A采用的访问控制列表标准(standard)错误,选项B配置语句应该先拒绝排除的协议或端口,然后在允许其他的协议或者端口进行数据传输。选项C中“Router(config—ext—nacl)#deny any any udp eq 7306、R0uter(config—ext—nacl)#deny any any tcp eq12345”语法错误。故选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/fEID777K
0

相关试题推荐
最新回复(0)