首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2017-07-01
37
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny any any udp eq 1434
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
B、Router(config)#ip access-list standard WINSQL
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
C、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp eq 1434 any any
Router(config-ext-nacl)#deny tcp eq 4444 any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL out
D、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext -nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
答案
D
解析
用名字标识访问控制列表的配置方法:
全局配置模式:Router(config)#ip access-list extended<name>
在扩展或标准访问控制模式下配置过滤准则:Router(config-ext-nacl)#permit 1 deny
protocol source wildcard-mask destination wildcard-mask[operator] [operand]
拒绝转发端口号为1434的UDP数据包:deny udp any any eq 1434
拒绝转发端口号为4444的TCP数据包:deny tcp any any eq 4444
允许其他端口和其他类型的数据包:permit ip any any
退出全局配置模式:Router(config-ext-nacl)#exit
进入应用端口配置模:Router(config)#interface g0/3
允许其他IP数据包通过:Router(config-if)#ip access-group<name>inlout,故选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/oVpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列选项中,属于IP协议的特点的是()。
网络操作系统提供的主要网络管理功能有网络性能分析、()和网络存储管理。
以下关于虚拟局域网的描述中,哪个是错误的?()
EthernetV2.0规定帧的数据字段的最大长度是______。
00-60-38-00-08-A6是一个______地址。
路由器可以包含一个非常特殊的路由。在路由选择例程没有发现到达某一特定网络或特定主机的路由时,它转发数据包就使用该路由。该路由被称为______路由。
下列有关网络管理功能的描述中,错误的是()。
在加密技术中,作为算法输入的原始信息称为()。
随机试题
依靠企业内部筹资解决生产经营活动所需资金的渠道战略属于
关于M型超声心动图心底波群可显示的曲线,不正确的是
对帧频描述正确的是
一柱截面尺寸为500mm×500mm,fc=14.3kN/m2。fck=20.1kN/m2,承受的轴向压力标准值为2010kN,假定荷载分项系数为1.25,此柱的轴压比应是下列哪一个数值?[2004年第152题]
可燃物混合物的初始浓度提高,其爆炸极限范围会________。()
在Excel中,若活动单元格中输入的数值数据过长时,Excel将该数值()。
《礼记》认为父仇不共戴天,为父祖复仇是孝义之举。三国时的魏律规定:“贼斗杀人,以劾而亡,许依古义,听子弟得追杀之。”这表明魏律()
重证据、重调查研究,严禁逼供信政策的基本要求是()。
在一个会议中有由1至3的3个会期,有8篇论文K、L、M、N、O、P、R和S将被讨论。每篇论文将被安排入1个会期,会期1和会期2每个将安排3篇论文,会期3安排2篇论文,论文安排入每个会期将遵从下列的条件。(1)K将被安排入比L早的会期。(
Inrecentyears,nonhumananimalshavebeenatthecenterofanintensephilosophicaldebate.Inparticular,manyauthorsha
最新回复
(
0
)