首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access-list配置是
在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access-list配置是
admin
2020-01-14
32
问题
在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access-list配置是
选项
A、Router(config)#access-list 99 deny tcp any any eq 2745
Router(config)#access-list 99 deny udp any any eq 445
Router(config)#access-list 99 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 100 in
Router(config-if)#ip access-group 100 out
Router(config-if)#
B、Router(config)#access-list 199 deny any any tcp eq 2745
Router(config)#access-list 199 denyanyanyudp eq445
Router(config)#access-list 199 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 199 in
Router(config-if)#ip access-group 199 out
Router(config-if)#
C、Router(config)#access-list 100 deny tcp any any eq 2745
Router(config)#access-list 100 deny udp any any eq 445
Router(config)#access-list 100 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 100 in
Router(config-if)#ip access-group 100 out
Router(config—if)#
D、Router(config)#access-list 150 deny tcp any any eq 2745
Router(config)#access-list 150 permit ip any any
Router(config)#access-list 150 deny udp any any eq 445
Router(config)#interface g0/1
Router(config-if)#ip access-group 150 in
Router(config-if)#ip access-group 150 out
Router(config—if)#
答案
C
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-list ACL表号permit deny协议名源端地址源端口反掩码目的端地址目的端口反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access-group ACL 表号 in/out。
根据上述的知识,题目中要求在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的IYDP数据包。所以首先使用扩展ACL列表,所以把选项A排除。题目中要求封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,所以在ACL列表中,第一、二规则定义禁止端口号为2745的TCP数据包和端口号为445的UDP数据包。即下列两条命令:
再允许IP数据包通过,即命令:
要在路由器的g0/0应用上述定义的ACL,使用命令:Routerl(config)#interface g0/1进入路由器的端口模式。在端口的进入方向应用上述ACL,列表,即命令:Routerl[config-if)#ip access-group 100 in。在端口的输出方向应用上述ACL列表,即命令:Router(config)#ip access-group 100 out。
转载请注明原文地址:https://kaotiyun.com/show/o5dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
Nove11公司曾经轰动一时的网络操作系统是【】,今天仍有6.5版本在使用。
由于要进行大型科学计算、信息处理、多媒体数据服务与视频服务,广域网需要能提供很高的带宽。同时,计算机的数据传输又具有“突发性”的特点,因此可能带来通信子网暂时的与局部的 【】现象。
下面操作系统能够达到C2安全级别的是()。Ⅰ.Svstem7.xⅡ.Windows98Ⅲ.WindowsNTⅣ.NetWare4.x
关于Windows2000的描述中,错误的是()。
关于无线微波扩频技术,以下哪种说法是错误的?______。
网络管理的一个重要功能是性能管理,性能管理包括______和调整两大功能。
防止口令猜测的措施之一是严格地限制从一个终端进行连续不成功登录的______。
下图为一个互联网示意图。图中主机A的默认路由应该为。
NetWare操作系统是以______为中心的,主要由3个部分组成:文件服务器内核、工作站外壳与低层通信协议。
以太网交换机是利用端口号/MAC地址映射表进行数据交换,动态建立和维护端口号/MAC地址映射表的方法是______。
随机试题
“打猎不仅无害于动物,反而对其有一定的保护作用。”此观点最有可能的前提是()
质子泵抑制剂具有三环结构,但三环中没有杂原子的H1受体拮抗剂
某市甲房地产开发公司在城市规划区内拟建商品住宅区,其中工程建设项目总投资额为5000万元,于2005年1月开始投入建设。于2007年3月竣工验收合格后交付使用,出售,并以出让的方式取得土地使用权。同年6月,在职职工签订了购买B套商品房销售合同,并在合同约定
电子眼压记录仪,通过记录眼动脉压、眼静脉压的变化,对眼睛进行诊断
处分的适用对象只能是国家机关人员,不适用于企事业单位和社会团体中的工作人员。()
下列关于个人转让限售股计缴个人所得税的表述中,正确的有()。
根据耕地占用税的相关规定,下列说法中正确的有()。
在研究某质量指标y对某物质的含量x的线性回归方程时,收集了10组数据,求得回归平方和为255.4,残差平方和为275,在α=0.05下,F分布的临界值为5.32,则有结论()。[2006年真题]
已知数列的前n项和为Sn,则=[].
设A为三阶实对称矩阵,A的每行元素之和为5,AX=0有非零解且λ1=2是A的特征值,对应特征向量为(一1,0,1)T.求A的其他特征值与特征向量;
最新回复
(
0
)