首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁端口号为1 39的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access—list配置是( )。
在一台Cisco路由器的g3/1端口封禁端口号为1 39的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access—list配置是( )。
admin
2020-12-17
32
问题
在一台Cisco路由器的g3/1端口封禁端口号为1 39的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access—list配置是( )。
选项
A、Router(config)#ip access—list extended filter
Router(config—ext—nacl)#permit icmp 212.15.41.0 255.255.255.192 any
Router(config—ext—nacl)#deny icmp any any
Router(config—ext—nacl)#deny udp any any eq 1434
Router(config—ext—nacl)#deny tcp any any eq 139
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—if)#ip access—group filter out
B、Router(config)#ip access—list extended filter
Router(config—ext—nacl)#permiticmp 212.15.41.0 0.0.0.192 any
Router(config—ext—nacl)#deny icmpany any
Router(config—ext—nacl)#denyudp any any eq 1 434
Router(config—ext—nacl)#denytcp any any eq 139
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—if)#ip access—group filter out
C、Router(config)#jP access—list standard filter
Router(config—std—nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config—std—nacl)#deny icmp any any
Router(config—std—nacl)#deny udp any any eq 1434
Router(config—std—nacl)#deny tcp any any eq 1 39
Router(config—std—nacl)#permit ip any any
Router(config—std—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—if)#ip access—group filter out
D、Router(config)#ip access—list extended filter
Router(config—ext—nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config—ext—nacl)#deny icmp any any
Router(COnfig—ext—nacl)#deny udp any any eq 1434
Router(config—ext—nacl)#deny tcp any any eq 139
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—-if)#ip access—-group filter out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,AcL)时需要注意AcL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中的下一个语句进行比较。
②ip access—list语法格式:ip access—list extended I standard AcL表号或者表名。
③extanded多用于协议端口配置,而standard多用于IP地址配置。
④permit I deny协议名源端地址源端反掩码目的端地址目的端反掩码。
⑤配置完访问控制列表之后,还应该在端口上配置数据包的进和出。其语法格式是:ip access—group ACL表号或表名(该表号或名称应该与第2步中的表号一致)in/out(in代表数据进入,out代表数据的输出)。选项A中第二行错误,没有使用子网掩码的反码,选项B中第二行错误,子网掩码反码计算错误,应该是0.0.0.63。由于是对协议端口配置,应该使用extanded关键字,C选项错误。故选D选项。
转载请注明原文地址:https://kaotiyun.com/show/36OZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如果路由表中没有包含到某一特定网络或特定主机的路由,路由选择例程就可以将数据报发送到______上。
高层互连是指传输层及其以上各层协议不同的网络之间的互连。实现高层互连的设备是
某一主机IP地址为250.110.25.25。该主机的有限广播地址为()。
下列关于误码率说法错误的是
远程登录之所以能允许任意类型的计算机之间进行通信,是因为()。
关于TCP协议和UDP协议的区别。下列说法正确的是()。
万维网(WWW)信息服务是Internet上的一种最主要的服务形式,它进行工作的方式是基于()。
文件IN.DAT中存有200个四位整型数,函数ReadData()负责将IN.DAT中的数读到数组inBuf[]中。请编写函数findValue(),其功能是:求出各数位上的数字均是0或2或4或6或8的数,按照从大到小的顺序存入数组outBuf[]中。并用
随机试题
关于肝内胆管细胞癌的MRI表现描述不正确的是
A.脑梗死B.脑水肿C.颅内出血D.脑瘤E.脑挫裂伤患者,女,70岁。头痛、恶心,高血压病史,头部CT检查:大脑镰旁有一约5cm×6cm高密度,边界清楚的影块。最有可能的诊断是
某在建工程开工于2004年3月1日,总用地面积5000m2,规划总建筑面积为15000m2,用途为写字楼。土地使用年限为50年,从开工之日起计:当时取得土地的花费为楼面地价800元/m2。该项目的正常开发期为2.5年,建设费用(包括前期工程费、建筑安装工
《雅典宪章》在谈到居住时提到了几点建议,其中包含:
混凝土养护中,当气温低于多少度时覆盖保温()
银行汇票的提示付款期限为自出票日起1个月。()
()不供奉任何偶像。
学习《记念刘和珍君》,教师向学生介绍其他叙事性散文,下列合适的是()。
SomeThingsWeKnowAboutLanguageManythingsaboutlanguageareamystery,andmanywillalwaysremainso.Butsomethings
Fourgirlswenttoschooleveryday【41】taxi.Onedayoneofthegirlssaid,"Thereisatestthismorning.Let’sgettosch
最新回复
(
0
)