首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/10端口上禁止端13号为1434的TCP协议数据包进出路由器,正确的access-list配置是( )。
在一台Cisco路由器的g0/10端口上禁止端13号为1434的TCP协议数据包进出路由器,正确的access-list配置是( )。
admin
2019-01-16
70
问题
在一台Cisco路由器的g0/10端口上禁止端13号为1434的TCP协议数据包进出路由器,正确的access-list配置是( )。
选项
A、Router#configure terminal
Router(config)#access-list 120 deny tcp any any eq 1434
Router(config)#access-list 120 permit ip any any
Router(config)#interface g0/10
Router(config-if)#ip access-group 120 in
Router(config-if)#ip access-group 120 out
B、Router#configure terminal
Router(config)#access-list 120 deny tcp any any eq 1434
Router(config)#access-list 120 permit top any any
Router(config)#interface g0/10
Router(config-if)#ip access-group 120 in
Router(config-if)#ip access-group 120 out
C、Router#configure terminal
Router(config)#access-list 90 deny tcp any any eq 1434
Router(config)#access-list 90 permit ip any any
Router(config)#interface so/10
Router(config-if)#ip access-group 90 in
Router(config-if)#ip access-group 90 out
D、Router#configure terminal
Router(config)#access-list 120 permit ip any any
Router(config)#access-list 120 deny tcp any any eq 1434
Router(config)#interface g0/10
Router(config-if)#ip access-group 120 in
Router(config-if)#ip access-group 120 out
答案
A
解析
①IP访问控制列表有两种类型:第一种是标准访问控制列表,只能检查数据包的源地址,表号范围是1~99,扩展的表号是1300~1999;第二种是扩展访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头中的协议类型进行过滤,扩展访问控制列表表号范围是100~199,扩展的表号是2000~2699。
②配置IP访问控制列表的首要任务就是使用“access-list”或“ip access-list”命令,定义一个访问控制列表。“access-list”命令要求只能使用表号标识列表;而“ip access-list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。
③在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。
④先在全局配置模式下配置禁止和允许访问的协议及端口号(先禁止后运行),然后在配置应用接口。需要注意的是,无论是在全局配置模式下还是应用接口模式下,二者的表号要一致。
⑤access-list语法是:access-list ACL表号permit | deny源端地址源端反掩码目的地址目的端反掩码操作操作数。其中操作有:“lt(小于)”“gt(大于)”“eq(等于)”“neq(不等于)”,操作数指的是端口数。
⑥配置应用接口的语法:ip access-group表号in | out
B选线中第二句配置语句permit后面应该是IP,C选项中表号错误,D选项中前二句配置语句顺序错误。故选择A选项。
转载请注明原文地址:https://kaotiyun.com/show/7GdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
网络服务器分为文件服务器、通信服务器、()。
如果IP地址为202.130.191.33,屏蔽码为255.255.255.0,那么网络地址是什么?
TCP/IP参考模型的互联层相当于OSI参考模型网络层的无连接网络服务。以下关于互联层的功能的描述中,错误的是______。
在我国,以《计算机信息系统安全保护等级划分准则》(GB17859-1999)为指导,将信息和信息系统的安全保护分为5个等级,如果涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成较大损
完成路径选择功能是在OSI模型的()。
在Windows95/98的资源管理器窗口中,用户若要选定多个连续的文件或文件夹,须在鼠标单击操作之前按下( )键。
数字签名可以保证信息传输的______。
IP数据包在传输过程中如遇到一些差错与故障,一般会向源主机发送【 】报文。
在网络管理中,通常需要监视网络吞吐率、利用率、错误率和响应时间。监视这些参数主要是以下哪个功能域的主要工作?
一台主机要解析www.abc.edu.cn的IP地址,如果这台主机配置的域名服务器为202.120.66.68,因特网顶级级服务器为11.2.8.6,而存储www.abc.edu.cn与其IP地址对应关系的域名服务器为202.113.16.10,那么这台
随机试题
下列为成年人前纵隔最常见的肿瘤是
A.髓海不足,神机失用B.阴虚不能纳阳C.阳盛不得入于阴D.痰气郁结,蒙蔽神机E.气郁痰火上扰,阴阳失调,气血凝滞癫狂证的主要病机是
有关运动发育的规律,下列哪种说法是错误的
某公司准备改造某商厦,现有甲、乙两个方案可供选择,某咨询公司利用价值工程理论对这两个建设方案进行讨论。咨询公司根据历史经验,主要从四个因素论证,聘请6个专家对各因素打分(见表4.1)。另外,咨询公司还广泛发放了顾客调查表,统计结果表明:顾客舒适度比内
生产经营单位的从业人员的权力包括()。
关于盈亏临界点,下列说法正确的有()。
旅行社业务经营许可证有效期为()年。
近年来,我国面临的农业安全复杂性不断增加。下列关于农业安全的说法不正确的是:()
(河南选调2011—46)小明从家到学校时,前一半路程步行,后一半路程乘车;他从学校回家时,前时间乘车,后时间步行,结果去学校的时间比回家所用的时间多2小时。已知小明步行每小时行5千米,乘车每小时行15千米,那么,小明从家到学校的路程是()千米。
Youknowyouhavetoread"betweenthelines"togetthemostoutofanything.Iwanttopersuadeyoutodosomethingequallyim
最新回复
(
0
)