首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
admin
2021-06-16
31
问题
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 30 deny udp any any eq 1434
Router(config)#access-list 30 deny tcp any any eq 4444
Router(config)#access-list 30 permit ip any any
B、Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#access-list 130 deny tcp any any eq 4444
Router(config)#access-list 130 permit ip any any
C、Router(config)#access-list 110 deny any any udp eq 1434
Router(config)#access-list 110 deny any any tcp eq 4444
Router(config)#access-list 110 permit ip any any
D、Router(config)#access-list 150 deny udp eq 1434 any any
Router(config)#access-list 150 deny tcp eq 4444 any any
Router(config)#access-list 150 permit ip any any
答案
B
解析
配置扩展访问控制列表命令格式如下:
Access-list access-list-number{permit | deny|protocol source wildcard-mask destination wild-card-mask[operator][operand]
注:access-list-number是访问控制列表号。permit是语句匹配时允许通过,deny是语句不匹配时,拒绝通过。source是源IP地址,protocol是值得数据包遵守的协议,也就是数据类型。soure.wildcard是通配符,log是可选项,生成有关分组匹配情况的日志消息,发到控制台。题中拒绝转发所有IP地址进与出方向的、端口号为1434的UDP数据包:deny udp any any eq 1434;拒绝转发所有IP地址进与出方向的、端口号为4444的TCP数据包:deny tcp any any eq 4444。允许其他端口和其他类型的数据包:permit ip any any。由于要根据数据包头中的协议类型进行过滤,所以选用扩展访问控制列表,扩展访问控制列表的表号范围是100~199,后来又扩展的表号是2000~2699。
因此选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/5jOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如图所示,某园区网用2.5Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是,园区网内部采用OSPF协议,园区网与Internet的连接使用静态路由。请阅读以下R1和R3的部分配置信息。并补充[1]~[5]
若服务器系统年停机时间为6小时,那么系统可用性至少达到()。
下图是网络地址转换NAT的一个示例根据图中信息,标号为⑧的方格中的内容应为()。
下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该URL的是[1]。(2)该主机的IP地址是[2]。(3)图中的①②③删除了部分信息,其中①是[3
下列关于OSPF协议的描述中,错误的是()。
如下图所示,某公司的办公网和商务网通过路由器R1互连,同时R1作为DHCP服务器,为办公网和商务网中自动获取地址的站点动态地分配IP地址。请阅读以下R1的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成R1的DHCP配置。Router-R1
ITU标准OC一12的传输速率为()。
在Catalyst6500交换机上将端口3/1至3/24的传输速率设置为1Gbit/s,正确的配置是()。
执行路由器的iproute命令必须进入的工作模式是()。
如下图所示,CiscoCatalyst6500交换机A与B之间需传输ID号为10~35的VLAN信息,但是ID号为23的VLAN信息不允许传输。下列为交换机端口5/1分配VLAN的配置,正确的是()。
随机试题
A.用法用量B.不良反应C.注意事项D.警示语欲查询接种预防性生物制品出现紧急情况的应急处理方法,在药品说明书中可查询
A.向前的动力B.向后的动力C.内外的动力平衡D.上下的动力平衡E.左右的动力平衡上、下牙弓密切面稳定的咬合接触关系
处方写锦纹应付()。
套期保值的本质是规避风险,以降低风险对企业经营活动的影响,实现其稳健经营。()
下列关于利率构成的各项因素的表述中,正确的有()。
债务人以非现金资产清偿债务时,影响债权人债务重组损失的项目有()。
预计ABC公司明年的税后利润为1000万元,发行在外普通股500万股。[要求](1)假设其市盈率应为12倍,计算其股票的价值;(2)预计其盈余的60%将用于发放现金股利,股票获利率应为4%,计算其股票的价值;(3)假设成长率为6%,必要报酬
某企业2015年的销售净利率为5%,经营资产销售百分比为60%,经营负债销售百分比为20%,期末净经营资产期初权益乘数为2.2,股利支付率为40%,该年没有增发新股,也没有股份的回购,则2015年的可持续增长率为()。
教师的行为在学生眼中往往具有放大效应。教师的“身正为范”不仅体现在品德课堂中,而且体现在学校日常生活的各个环节中。这是由教师劳动的()决定的。
Intranet正在成为一种流行的企业内部网构造模式,它是由传统Client/ Server模式结合(36)技术发展而来的。传统的Client/Server模式中面向大量用户的客户端由(37)所替代,其界面更为单一,也更便于用户使用。后端仍保留数据库服务器
最新回复
(
0
)