首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
admin
2021-06-16
54
问题
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 30 deny udp any any eq 1434
Router(config)#access-list 30 deny tcp any any eq 4444
Router(config)#access-list 30 permit ip any any
B、Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#access-list 130 deny tcp any any eq 4444
Router(config)#access-list 130 permit ip any any
C、Router(config)#access-list 110 deny any any udp eq 1434
Router(config)#access-list 110 deny any any tcp eq 4444
Router(config)#access-list 110 permit ip any any
D、Router(config)#access-list 150 deny udp eq 1434 any any
Router(config)#access-list 150 deny tcp eq 4444 any any
Router(config)#access-list 150 permit ip any any
答案
B
解析
配置扩展访问控制列表命令格式如下:
Access-list access-list-number{permit | deny|protocol source wildcard-mask destination wild-card-mask[operator][operand]
注:access-list-number是访问控制列表号。permit是语句匹配时允许通过,deny是语句不匹配时,拒绝通过。source是源IP地址,protocol是值得数据包遵守的协议,也就是数据类型。soure.wildcard是通配符,log是可选项,生成有关分组匹配情况的日志消息,发到控制台。题中拒绝转发所有IP地址进与出方向的、端口号为1434的UDP数据包:deny udp any any eq 1434;拒绝转发所有IP地址进与出方向的、端口号为4444的TCP数据包:deny tcp any any eq 4444。允许其他端口和其他类型的数据包:permit ip any any。由于要根据数据包头中的协议类型进行过滤,所以选用扩展访问控制列表,扩展访问控制列表的表号范围是100~199,后来又扩展的表号是2000~2699。
因此选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/5jOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如图所示,某校园网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SDH。路由协议的选择方案是校园网内部采用OSPF协议,校园网与Internet的连接使用静态路由协议。校园网内的路由器R1设为DHCP服务器,可分配的IP地址是221
IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/27经聚合后可用地址数为()。
下列标准中,不是综合布线系统标准的是()。
下列关于路由信息协议RIP的描述中,错误的是()。
请根据如图5所示的网络结构回答下列问题。(1)填写路由器RG的路由表项[1]一[5]。(2)如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设置能够对服务器群提供如下保护措施:发送到服务器群
当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。
下图是校园网某台Windows主机在命令行模式执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)从该主机发送给mail.tj.edu.cn的数据包经过的第二个路由器的IP地址是【16】。(2)图中的①~③删除了部分
在一台主机上用浏览器无法访问到域名为www.online.tj.cn的网站,并且在这台主机上执行tracert命令时有如下信息:分析以上信息,会造成这种现象的原因是()。
CiscoPIX525防火墙用于实现内部和外部地址固定映射的配置命令是()。
执行路由器的iproute命令必须进入的工作模式是()。
随机试题
WhatarethebeautiesofHawaii?Let’sstartwithfour.Thebeach,famousforitswatertemperature,airtemperatureandwav
进行健康教育与健康促进干预时,采用哪种策略效果将会更好
"郁病虽多,皆因气不周流,法当顺气为先"出自于下列哪本书
患者,男,48岁,因患胰腺癌入院拟行手术治疗,现空腹血糖7.8mmool/L。术前给予注射胰岛素,其作用是
四、根据以下资料,回答116—120题。2016年,我国境内民用航空(颁证)机场共218个(不含香港、澳门和台湾地区,以下简称境内机场)。2016年我国境内机场全年完成旅客吞吐量101635.7万人次,比上年增长11.1%。分航线
银行整存整取的年利率是:2年期2.25%,3年期2.52%,5年期2.79%。如果存人1万元,5年后本息最多为多少元?()
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】希赛公司计划利用企业自有资金开发一套面向IT行业的项目管理系统。经过公司技术部和市场部的联合调研,认为产品研发期为一年,研发费用总预算为170万元。产品销售期为五年,预计第一
请根据下图所示网络结构回答下列问题。如果该网络内服务器群的IP地址为172.19.52.100~172.19.52.126和172.19.53.100~172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据包,如果
Ifambitionistobewellregarded,therewardsofambitionwealth,distinction,controloverone’sdestinymustbedeemedworth
Youshouldspendabout40minutesonthistask.Writeaboutthefollowingtopic:Thesedays,manychildrenhavedifficultypayin
最新回复
(
0
)