首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁端口号为1 39的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access—list配置是( )。
在一台Cisco路由器的g3/1端口封禁端口号为1 39的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access—list配置是( )。
admin
2020-12-17
68
问题
在一台Cisco路由器的g3/1端口封禁端口号为1 39的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access—list配置是( )。
选项
A、Router(config)#ip access—list extended filter
Router(config—ext—nacl)#permit icmp 212.15.41.0 255.255.255.192 any
Router(config—ext—nacl)#deny icmp any any
Router(config—ext—nacl)#deny udp any any eq 1434
Router(config—ext—nacl)#deny tcp any any eq 139
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—if)#ip access—group filter out
B、Router(config)#ip access—list extended filter
Router(config—ext—nacl)#permiticmp 212.15.41.0 0.0.0.192 any
Router(config—ext—nacl)#deny icmpany any
Router(config—ext—nacl)#denyudp any any eq 1 434
Router(config—ext—nacl)#denytcp any any eq 139
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—if)#ip access—group filter out
C、Router(config)#jP access—list standard filter
Router(config—std—nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config—std—nacl)#deny icmp any any
Router(config—std—nacl)#deny udp any any eq 1434
Router(config—std—nacl)#deny tcp any any eq 1 39
Router(config—std—nacl)#permit ip any any
Router(config—std—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—if)#ip access—group filter out
D、Router(config)#ip access—list extended filter
Router(config—ext—nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config—ext—nacl)#deny icmp any any
Router(COnfig—ext—nacl)#deny udp any any eq 1434
Router(config—ext—nacl)#deny tcp any any eq 139
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g3/1
Router(config—if)#ip access—group filter in
Router(config—-if)#ip access—-group filter out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,AcL)时需要注意AcL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中的下一个语句进行比较。
②ip access—list语法格式:ip access—list extended I standard AcL表号或者表名。
③extanded多用于协议端口配置,而standard多用于IP地址配置。
④permit I deny协议名源端地址源端反掩码目的端地址目的端反掩码。
⑤配置完访问控制列表之后,还应该在端口上配置数据包的进和出。其语法格式是:ip access—group ACL表号或表名(该表号或名称应该与第2步中的表号一致)in/out(in代表数据进入,out代表数据的输出)。选项A中第二行错误,没有使用子网掩码的反码,选项B中第二行错误,子网掩码反码计算错误,应该是0.0.0.63。由于是对协议端口配置,应该使用extanded关键字,C选项错误。故选D选项。
转载请注明原文地址:https://kaotiyun.com/show/36OZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如果路由表中没有包含到某一特定网络或特定主机的路由,路由选择例程就可以将数据报发送到______上。
我们常说的“Novell网”是指采用()操作系统的局域网系统。
WWW客户机与WWW服务器之间通信使用的传输协议______。
下列关于结构化网络布线系统说法错误的是()。
系统的可靠性通常用MTBF和MTTR来表示,其中MTTR的意思是()。
路由器的发展表现在;从基于软件实现的路由功能的单胶线CPU结构路由器,转向基于硬件专用ASIC芯片路由交换的高性能的()。
在双绞线组网的方式中,()是以太网的中心连接设备。
请根据图所示网络结构回答下列问题。如果将59.67.59.128/25划分3个子网,其中第一个子网能容纳60台主机,另外两个子网分别能容纳25台主机,请写出子网掩码及可用的IP地址段。(注:请按子网序号顺序分配网络地址)
随机试题
公务员辞退制度的主要内容是()
频繁呕吐、腹泻最易丢失的血清阳离子
高血压合并糖尿病,BP180/100mmHs,心率65次/分,尿蛋白(+),血肌酐正常,选用下列哪类药物降压最合适?
下列关于类风湿关节炎治疗中属于改变病情药物的是
关于真菌的描述错误的是
长江股份有限公司(以下简称长江公司)为增值税一般纳税人,适用的所得税税率为25%。长江公司2019年度财务报告批准报出日为2020年4月3日,2019年所得税汇算清缴结束日为2020年3月28日。长江公司2019年实现利润总额5200万元,新增可抵扣暂时
阅读以下文字,完成以下问题。土壤、水、阳光和空气是大自然赋予人类和其他生物生存的四大要素。一般的污染马上就能引起大众的关注,而土壤污染一般都看不见,而且引起的不良后果要在几年、几十年甚至上百年后才能显现出来。所以,人们很少能注意到自己脚下的土地正遭
某红十字向某地所有困难家庭发放救济品,如果有10个困难家庭每家各5箱,其余的每家各3箱,则余下18箱,如果有20个困难家庭每家各4箱,其余的每家各5箱,则余下6箱。由此可知该地共有()个困难家庭。
剑拔弩张:偃旗息鼓
A、Roomswereoverbookedforthatevening.B、Thehotelclerkconfusedhimwithanotherguest.C、Therewerenomoreroomsavailabl
最新回复
(
0
)