首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2017-09-26
42
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny any any udp eq 1434
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface s0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
B、Router(config)#ip access-list standard WINSQL
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface s0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
C、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp eq 1434 any any
Router(config-ext-nacl)#deny tcp eq 4444 any any
Router(config-ext-nacl)#exit
Router(config)#interface s0/3
Router(config-if)#ip access-group WINSQL out
D、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface s0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
答案
D
解析
用名字标识访问控制列表的配置方法:
全局配置模式:Router(config)#ip access-list extended
在扩展或标准访问控制模式下配置过滤准则:Router(config-ext-nacl)#permit|deny protocol source wildcard-mask destination wildcard-mask[operator][operand]
拒绝转发端口号为1434的UDP数据包:deny udp any any eq 1434
拒绝转发端口号为4444的TCP数据包:deny tcp any any eq 4444
允许其他端口和其他类型的数据包:permit ip any any
退出全局配置模式:Router(config-ext-nacl)#exit
进入应用端口配置模:Router(config)#interface g0/3
允许其他IP数据包通过:Router(config-if)#ip access-group
in|out。故D选项正确。
转载请注明原文地址:https://kaotiyun.com/show/7NpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于因特网域名系统的描述中,错误的是()。
在因特网中,屏蔽各个物理网络的差异主要通过下列哪个协议实现?()
下列关于虚拟局域特征的描述中,错误的是()。
采用直接交换方式的Ethernet交换机,其优点是交换延迟时间短,不足之处是缺乏()。
为了验证WWW服务器的真实性,防止假冒的WWW服务器欺骗,用户可以()。
在我国,以《计算机信息系统安全保护等级划分准则》(GBl7859-1999)为指导,将信息和信息系统的安全保护分为5个等级,如果涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成较大损害
常用的数据传输速率单位有kbps、Mbps、Gbps。如果局域网的传输速率为1Mbps,那么发送5000bit数据需要的时间是()a
FTP协议规定:向服务器发送__________命令可以进入被动模式。
如果网络系统发送lbit数据所用时间为101s,那么它的数据传输速率为()。
网络安全环境由三个重要部分组成,它们是____________、技术和管理。
随机试题
某夜,村民马某遭到牛某、朱某、杨某等一伙人的殴打,到公安机关控告牛某等人。公安机关认为证据尚不充分,且查证困难,即告知马某不予立案,并让其到人民法院自诉。马某对公安机关不予立案不服,他可以采取保护的办法有()。
患者,女,32岁,多食、多汗、易怒1年,劳累后心慌、气短2个月。1年前与家人生气后,感心慌,易饥,食量由原来的250g/d增至500g/d,同时怕热多汗,说话多,易怒、失眠,逐渐发现双眼突出,梳头困难,蹲下站起时困难,在当地医院查T3为600ng/d1(R
金属器械的保养方法不正确的是()
某现浇混凝土框架一剪力墙结构,角柱为穿层柱,柱顶支承托柱转换梁,如图24—26(Z)所示。该穿层柱抗震等级为一级,实际高度L=10m,考虑柱端约束条件的计算长度系数μ=1.3,采用钢管混凝土柱,钢管钢材Q345(fa=300N/mm2),外径D=1000m
如果当前的证券价格反映了历史价格信息和所有公开的价格信息,则该市场属于()。
开放带来进步,封闭必然落后。2018年11月,习近平在首届进口博览会上指出,改革开放40年来,中国坚持打开国门搞建设,实现了从封闭半封闭到全方位开放的伟大历史转折。开放已经成为当代中国的鲜明标识。以下关于我国对外开放的说法正确的是()
Accordingtotheoptimalportfoliotheory,whereshouldportfolioslie?______.
(51)Itisusefultorememberthathistoryistothenationasmemory-istotheindividual.Aspersonsdeprivedofmemorybecome
ProfessorJamessuggestedthathisstudents______acompositionaboutairpollution.
INeverThoughtItCouldHappentoMe"IthoughtIhadplannedforeverything."Thesearethewordsofafloodvictim—theyc
最新回复
(
0
)