首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2018-04-21
57
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access—list extended WINSQL
Router(config—ext—nacl)#deny any any udp eq 1434
Router(config—ext—nacl)#deny any any tcp eq 4444
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL in
Router(config—if)#ip access—group WINSQL out
B、Router(config)#ip access—list standard WINSQL
Router(config—std—nacl)#deny udp any any eq 1434
Router(config—std—nacl)#deny tcp any any eq 4444
Router(config—std—nacl)#permit ip any any
Router(config—std—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL in
Router(config—if)#ip access—group WINSQL out
C、Router(config)#ip access—list extended WINSQL
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#deny udp eq 1434 any any
Router(config—ext—nacl)#deny tcp eq 4444 any any
Router(config—ext—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL out
D、Router(config)#ip access—list extended WINSQL
Router(config—ext—nacl)#deny udp any any eq 1434
Router(config—ext—nacl)#deny tcp any any eq 4444
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#inter
答案
D
解析
用名字标识访问控制列表的配置方法:
全局配置模式:Router(config)#ip access—list extended
在扩展或标准访问控制模式下配置过滤准则:Router(config—ext—nacl)#permit|deny
protocol source wildcard—mask destination wildcard—mask[operator][operand]
拒绝转发端口号为1434的UDP数据包:deny udp any any eq 1434
拒绝转发端口号为4444的TCP数据包:deny tcp any any eq 4444
允许其他端口和其他类型的数据包:permit ip any any
退出全局配置模式:Router(config—ext—nacl)#exit
进入应用端口配置模:Router(config)#interface g0/3
允许其他IP数据包通过:Router(config—if)#ip access—group
in|out,故选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/1SpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
文件IN.DAT中存有一篇英文文章,函数ReadData()负责将IN.DAT中的数据读到数组inBuf[][]中。请编制函数replaceChar(),该函数的功能是按照指定规则对字符进行替换。变换后的值仍存人inBuf[][]中。函数WriteData
已知数据文件IN39.DAT中存有300个四位数,函数ReadData()负责把这些数存人数组inBuf[]中,请编制一函数findValue(),其功能是;求出这些四位数中是素数的个数count,再求出所有满足此条件的四位数的平均值averagel,以及
文件IN.DAT中存有一篇英文文章,函数ReadData()负责将IN.DAT中的数据读到数组inBuf[][]中。请编制函数replaceChar(),该函数的功能是;以行为单位把字符串中的所有小写字母改写成该字母的下一个字母,如果是字母Z,则改写成字母
在电子邮件系统中,邮件服务器之间传递邮件通常使用的协议是___________。
关于P2P网络结构的描述中,错误的是()。
在数据链路韦驮实现网络互联的设置是()。
关于移动互联的描述中,错误的是()。
有关电子政务,下列说法错误的是()。
目前实际存在和使用的广域网基本上采用()拓扑构型。
IP路由器设计的重点是提高接收、处理和转发分组速度,其传统IP路由转发功能主要由()。
随机试题
一颈椎结核患者近期腋窝出现可触摸的波动性脓肿,试问脓液是经何途径扩散至此
设A是三阶实对称矩阵,E是三阶单位矩阵,若A2+A=2E,且丨A丨=4,则二次型xTAx的规范形为().
IfonlyI_______thatsillything!()
沥青混合料的松铺系数应根据()等通过试验段确定。
某股份有限公司净资产为1亿元,该公司拟再次公开发行公司债券。根据证券法律制度的规定,下列规定中,导致该公司不得再次公开发行公司债券的情形有()。
以下不符合《税收征收管理法》规定的有()。
关于测量仪器控制的运作,下列表述不正确的是()。
请认真阅读下列篇目,并按要求作答。草原这次,我看到了草原。那里的天比别处的更可爱,空气是那么清新,天空是那么明朗,使我总想高歌一曲,表示我满心的愉快。在天底下,一碧千里,而并不茫茫。四面都有小丘,平地是绿的,小丘也是绿的。羊群一会儿上了小丘.
在数据库中,与查询有关的是(1):与规范化方法有关的是(2):与完整性有关的是(3);与安全性有关的是(4);与并发性有关的是(5)。
WhoseemstohaveeatentooMuch?WheredoesRonilive?
最新回复
(
0
)