首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-lists配置是( )。
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-lists配置是( )。
admin
2023-03-13
35
问题
在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-lists配置是( )。
选项
A、Router(config)#ip access-lists extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 255.255.255.192 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(confg)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
B、Router(config)#ip access-lists extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 0.0.0.192 any
Router(confg-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
C、Router(config)#ip access-lists standard filter
Router(config-std-nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config-std-nacl)#deny icmp any any
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 139
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
D、Router(config)#ip access-lists extended filter
Router(config-ext-nacl)#permit icmp 212.15.41.0 0.0.0.63 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 139
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group filter in
Router(config-if)#ip access-group filter out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②ip access-lists语法是:ip access-lists extendled |standard ACL表号或者表名。③extanted多用于协议端口配置,而standard多用于IP地址配置。④permit |deny协议名、源端地址、源端反掩码、目的端地址、目的端反掩码。⑤配置完访问控制列表之后。还应该在端口上配置数据包的进和出。其语法格式是:ip access-group ACL表号或表名(该表号或名称应该与第2步中的表号一致)in/out(in代表数据进入,out代表数据的输出)。
A选项中第二行错误,没有使用子网掩码的反码;B选项中第二行错误,子网掩码反码计算错误,应该是O.0.0.63;由于是对协议端口配置,应该使用extanded关键字,C选项错误。因此,本题答案选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/9X0D777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
公差不为零的等差数列{an}中,a2,a3,a6成等比数列,则公比q=()。
A.条件(1)充分,但条件(2)不充分B.条件(2)充分,但条件(1)不充分C.条件(1)和(2)单独都不充分,但条件(1)和条件(2)联合起来充分D.条件(1)充分,条件(2)也充分E.条件(1)和条件(2)单独都不充分,条件(1)和条件(2)联
两个相同的瓶子装满酒精溶液,一个瓶子中酒精与水的体积之比是3:1,而另一个瓶子中酒精与水的体积之比是4:1,若将两瓶酒精混合,混合液中酒精与水的体积之比为()。
A.条件(1)充分,但条件(2)不充分B.条件(2)充分,但条件(1)不充分C.条件(1)和(2)单独都不充分,但条件(1)和条件(2)联合起来充分D.条件(1)充分,条件(2)也充分E.条件(1)和条件(2)单独都不充分,条件(1)和条件(2)联
在一个400米的椭圆形跑道上,甲、乙两人从A点同时同向出发,在相同时间内,甲跑了10米,乙跑了8米,当甲第二次恰好从A点追上乙时,乙跑了()圈。
如图所示,由三个正方体木块粘合而成的模型,它们的棱长:分别为1、2、4,要在表面涂刷油漆,如果大正方体的下面不涂油漆,则模型涂刷油漆的面积是()。
二次型f(x1,x2,x3)=x12+ax22+x32-4x1x2-8x1x3-4x2x3经过正交变换化为标准形5y12+by22-4y32,求:常数a,b;正交变换的矩阵Q.
Howshouldwetellthestoryofthedigitalcentury,nowtwodecadesold?Wecouldfocus,asjournalistsdo,onthedestruction
[A]Genderdifferentiator[B]MarkofPersonality[C]Adoptionofforeigndrinks[D]Statementofaffiliation
假设一个IP数据报总长度为4000B,要经过一段MTU为1500B的链路,该IP报文必须经过分片才能通过该链路。以下关于分片的描述中,正确的是________。
随机试题
试述社会主义的本质和基本特征。
在社会主义所有制结构中处于主体地位的是
慢性支气管炎的常见并发症是()
2017年5月10日,甲公司向乙公司签发一张金额为50万元,出票后1个月付款的银行承兑汇票,经其开户银行P银行承兑后交付乙公司。5月15日,乙公司将该票据背书转让给丙公司。5月20日,丙公司将该票据背书转让给丁公司,并在票据上记载“不得转让”字样;5月25
社区治安有很多内容,其中,通过对社区内的市场、繁华场所和学校门前秩序的维护和管理,营造良好的社区生活与工作环境,属于()。
杜甫诗云“江碧鸟愈白,山青花欲燃”,下列与该诗句体现的哲学道理相同的是()。
据新华社2022年4月25日报道,国务院办公厅日前印发《关于进一步释放消费潜力促进消费持续恢复的意见》。《意见》指出,消费是(),是畅通()的关键环节和重要引擎,对经济具有持久拉动力,事关保障和改善民生。
证明:当x﹥0时,(x2-1)lnx≥(x-1)2
TechnicalKnowledgeandExpertiseNeededtheJobManketAscollegesanduniversitiessendanotherwaveofgraduatesoutinto
Inthelongrunagovernmentwillalwaysencroachuponfreedomtotheextenttowhichithasthepowertodoso.Thisisalmost
最新回复
(
0
)