首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
如图1所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。 请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【1】~【5】空白处的
如图1所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。 请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【1】~【5】空白处的
admin
2014-04-03
58
问题
如图1所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。
请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【1】~【5】空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。
R3的POS接口配置
Router-R3 #configure terminal
Router-R3 (config)#
Router-R3 (config)#interface pos4/0
Router-R3 (config-if)#description To CERNET
Router-R3 (config-if)#bandwidth
【1】
Router-R3 (config-if)#ip address 211.68.69.170 255.255.255.252
Router-R3 (config-if)#crc 32
Router-R3 (config-if)#pos framing sonet
Router-R3 (config-if)#no ip directed-broadcast
Router-R3 (config-if)#pos flag
【2】
Router-R3 (config-if)#no shutdown
Router-R3 (config-if)#exit
Router-R3 (config)#
R3的访问控制列表配置
Router-R3 (config)#access-list 130
【3】
any any eq 1034
Router-R3 (config)#access-list 130 permit
【4】
any any
Router-R3 (config)#interface pos 4/0
Router-R3 (config-if)#ip access-group
【5】
Router-R3 (config-if)#exit
Router-R3 (config)#exit
Router-R3 #write
选项
答案
10000000 sls0 0 deny udp ip 130 in
解析
1.进入路由器接口配置模式,使用bandwidth命令可设置接口带宽。接口带宽的基本单位为Kbps。根据题干信息"某校园网使用10Gbps的POS技术与CERNET相连",以及【1】空缺处前两行的提示信息"interface pos4/0",结合题中路由器R3的配置参数可得,【1】空缺处应填:10000000。因为10Gbps=10x[10]^9bps=10000000Kbps。
2.在接口配置模式下,POS接口命令pos flag sls0 0中"sls0=00",则表示是SONET帧的数据,"sls0=10"(十进制2)表示SDH帧的数据。由题干信息"POS接口的帧格式使用SONET"。因此,【2】处答案为:sls0 0
3.在路由器R3全局配置模式下,定义一条"封禁所有目的端口号为1034的UDP数据包进入校园网"的accesslist命令如下:
RouterR3 (config)#accesslist 130 deny udp any any eq 1034
RouterR3 (config)#accesslist 130 permit ip any any
其中,"accesslist"是配置ACL的关键字;"130"是扩展ACL的表号;"deny"表示禁止(不允许);"udp"表示操作对象使用传输层的用户数据包协议;"any"表示内网或外网所有主机。"eq"表示"等于"的操作条件、"1034"表示操作对象使用的传输层端口号,其取值范围为1~65535。因此,【3】空缺处答案为:deny udp
4.在路由器R3全局配置模式下,定义一条"封禁所有目的端口号为1034的UDP数据包进入校园网"的accesslist命令如下:
RouterR3 (config)#accesslist 130 deny udp any any eq 1034
RouterR3 (config)#accesslist 130 permit ip any any
其中,"accesslist"是配置ACL的关键字;"130"是扩展ACL的表号;"deny"表示禁止(不允许);"udp"表示操作对象使用传输层的用户数据包协议;"any"表示内网或外网所有主机。"eq"表示"等于"的操作条件、"1034"表示操作对象使用的传输层端口号,其取值范围为1~65535。因此,【4】缺处答案为:ip。
5.将该扩展ACL应用于路由器R3的pos4/0接口的配置命令如下:
RouterR3 (config)#interface pos 4/0
RouterR3 (configif)#ip accessgroup 130 in
RouterR3 (configif)#
所以,【5】空缺处应填:130 in。
转载请注明原文地址:https://kaotiyun.com/show/ByZZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
某企业的财务管理软件属于
下列关于奔腾芯片技术的叙述中,正确的是
网络管理主要包括配置管理、故障管理、性能管理、计费管理和【 】。
如果网络的管理不是集中在一台机器上,而是在网络中任意一台机器都可以向其他机器提供资源和服务,这术的操作系统称为【 】的网络操作系统。
网络防火墙的作用是_______。
决定局域网特性的主要技术要素包括_______、传输介质与介质访问控制方法。
计算机网络拓扑结构是通过网中结点与通信线路之间的几何关系来表示网络结构,它反映出网络中各实体间_______。
在下面的声音文件格式中,不能用来记录语音信息的是_______。
在智能大楼内,先进的通信自动化系统不仅能传输语音、数据、而且还可以传输______信息。
随机试题
如图6-12所示,容器壁圆开口直径D=0.6m,容器内水面相对压强为p0=9.81kPa,容器壁面上开口盖板上的水压力为()kN。
急进性肾小球肾炎的病理分型。
A.免疫层析试验B.酶联免疫斑点试验C.斑点酶免疫吸附试验D.放射免疫沉淀试验E.免疫印迹法检出灵敏度可较普通ELISA高6~8倍,已有结果长期保存不影响其活性的试验是
A、关木通B、沉香C、鸡血藤D、钩藤E、苏木含有晶鞘纤维的是()
甲公司是一家生产经营比较稳定的制造企业,假定只生产一种产品,并采用标准成本法进行成本计算分析。单位产品用料标准为6千克/件,材料标准单价为1.5元/千克。2020年1月实际产量为500件,实际用料2500千克,直接材料实际成本为5000元。另外,直接人工实
企业无形资产的摊销金额,均应计入当期损益。()
公安机关要及时向党委汇报重要的敌情、社情和治安情况。()
阅读下面的文章,回答问题。(一)自然界中存在着许许多多我们往往用肉眼察觉不到的物质循环和能量流动,把生物群落(动物、植物、微生物)同其生存的非生命环境(大气、水、土壤),以及生物群落内部的不同种群连结到一起,形成一个相互联系、相互作用、相互制约的
设f(x)=存在.
Whatexactlyisalie?Isitanythingwesaywhichweknowisuntrue?Orisitsomethingmorethanthat?Forexample,supposea
最新回复
(
0
)