首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
admin
2021-06-16
66
问题
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 30 deny udp any any eq 1434
Router(config)#access-list 30 deny tcp any any eq 4444
Router(config)#access-list 30 permit ip any any
B、Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#access-list 130 deny tcp any any eq 4444
Router(config)#access-list 130 permit ip any any
C、Router(config)#access-list 110 deny any any udp eq 1434
Router(config)#access-list 110 deny any any tcp eq 4444
Router(config)#access-list 110 permit ip any any
D、Router(config)#access-list 150 deny udp eq 1434 any any
Router(config)#access-list 150 deny tcp eq 4444 any any
Router(config)#access-list 150 permit ip any any
答案
B
解析
配置扩展访问控制列表命令格式如下:
Access-list access-list-number{permit | deny|protocol source wildcard-mask destination wild-card-mask[operator][operand]
注:access-list-number是访问控制列表号。permit是语句匹配时允许通过,deny是语句不匹配时,拒绝通过。source是源IP地址,protocol是值得数据包遵守的协议,也就是数据类型。soure.wildcard是通配符,log是可选项,生成有关分组匹配情况的日志消息,发到控制台。题中拒绝转发所有IP地址进与出方向的、端口号为1434的UDP数据包:deny udp any any eq 1434;拒绝转发所有IP地址进与出方向的、端口号为4444的TCP数据包:deny tcp any any eq 4444。允许其他端口和其他类型的数据包:permit ip any any。由于要根据数据包头中的协议类型进行过滤,所以选用扩展访问控制列表,扩展访问控制列表的表号范围是100~199,后来又扩展的表号是2000~2699。
因此选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/5jOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
使用Outlook创建邮件账户时,不能选择的邮件接收服务器类型是()。
一台交换机具有48个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。
下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该URL的是[1]。(2)该主机的IP地址是[2]。(3)图中的①②③删除了部分信息,其中①是[3
网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipconfig/all”得到的部分信息如图1所示,该客户机在执行地址续约时捕获的其中1条报文及相关分析如图2所示。请分析图中的信息,补全图2中的内容。
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图(a)所示,当R1收到R2发送的如图(b)的[V,D]报文后,R1更新的4个路由表项中距离值从上到下依次为0,4,4,3那么,不可能的取值序列为()。
ITU标准OC-12的传输速率为()。
在IIS6.0中用虚拟服务器构建多个网站时,不能使用的方法是()。
在Cisco路由器上连接一台Modem,通过拨号远程配置路由器时应采用的连接方式是()。
一台Cisco6500交换机的4/1—24端口用于连接单个PC和服务器,若需加快PC和服务器接入到网络中的速度,STP可选功能的正确配置是()。
下图是大型企业网核心层设计的两种方案关于两种方案技术特点的描述,错误的是()。
随机试题
JB/T4730.1—2005《承压设备无损检测第1部分通用要求》中规定射线透照质量等级分为几级?
已知齿顶圆直径da1=51.3mm、齿形角α=20°、轴向模数mx=3.15mm的四头蜗杆,求蜗杆的轴向齿距Px、导程Pz、分度圆直径d1、齿根槽宽W和法向齿厚Sn。
DNA复制时,以5’rAGA3’为模板,合成产物的互补结构为()(1995年)
下列生理过程中,属于正反馈调节的是
关于TD-Ag和TI-Ag的特点的描述不正确的是
术后早期下床活动的好处,不包括
在预测城市社会经济发展时,下列属于评价城市社会发展的指标的是()。
按照所选择效标的不同,绩效考评方法可以分为以下五种类型:品质导向型的考评方法,主要有心理测验法、情景模拟法、特殊能力测试法和PAQ问卷法;行为导向型的主观考评方法,主要有排列法、选择排列法、成对比较法、强制分配法、强迫选择法和结构式叙述法;行为导向型的客观
全民族抗日战争开始以后,在中国共产党的影响和推动下,文化界各抗敌协会相继成立,成为文化界广泛的抗日民族统一战线建立的重要标志,具体表现在()
Reebokexecutivesdonotliketoheartheirstylishathleticshoescalled""footwearforyuppies"".TheycontentthatReeboksho
最新回复
(
0
)