首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
如图1所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。 请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【1】~【5】空白处的
如图1所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。 请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【1】~【5】空白处的
admin
2014-04-03
30
问题
如图1所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。
请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【1】~【5】空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。
R3的POS接口配置
Router-R3 #configure terminal
Router-R3 (config)#
Router-R3 (config)#interface pos4/0
Router-R3 (config-if)#description To CERNET
Router-R3 (config-if)#bandwidth
【1】
Router-R3 (config-if)#ip address 211.68.69.170 255.255.255.252
Router-R3 (config-if)#crc 32
Router-R3 (config-if)#pos framing sonet
Router-R3 (config-if)#no ip directed-broadcast
Router-R3 (config-if)#pos flag
【2】
Router-R3 (config-if)#no shutdown
Router-R3 (config-if)#exit
Router-R3 (config)#
R3的访问控制列表配置
Router-R3 (config)#access-list 130
【3】
any any eq 1034
Router-R3 (config)#access-list 130 permit
【4】
any any
Router-R3 (config)#interface pos 4/0
Router-R3 (config-if)#ip access-group
【5】
Router-R3 (config-if)#exit
Router-R3 (config)#exit
Router-R3 #write
选项
答案
10000000 sls0 0 deny udp ip 130 in
解析
1.进入路由器接口配置模式,使用bandwidth命令可设置接口带宽。接口带宽的基本单位为Kbps。根据题干信息"某校园网使用10Gbps的POS技术与CERNET相连",以及【1】空缺处前两行的提示信息"interface pos4/0",结合题中路由器R3的配置参数可得,【1】空缺处应填:10000000。因为10Gbps=10x[10]^9bps=10000000Kbps。
2.在接口配置模式下,POS接口命令pos flag sls0 0中"sls0=00",则表示是SONET帧的数据,"sls0=10"(十进制2)表示SDH帧的数据。由题干信息"POS接口的帧格式使用SONET"。因此,【2】处答案为:sls0 0
3.在路由器R3全局配置模式下,定义一条"封禁所有目的端口号为1034的UDP数据包进入校园网"的accesslist命令如下:
RouterR3 (config)#accesslist 130 deny udp any any eq 1034
RouterR3 (config)#accesslist 130 permit ip any any
其中,"accesslist"是配置ACL的关键字;"130"是扩展ACL的表号;"deny"表示禁止(不允许);"udp"表示操作对象使用传输层的用户数据包协议;"any"表示内网或外网所有主机。"eq"表示"等于"的操作条件、"1034"表示操作对象使用的传输层端口号,其取值范围为1~65535。因此,【3】空缺处答案为:deny udp
4.在路由器R3全局配置模式下,定义一条"封禁所有目的端口号为1034的UDP数据包进入校园网"的accesslist命令如下:
RouterR3 (config)#accesslist 130 deny udp any any eq 1034
RouterR3 (config)#accesslist 130 permit ip any any
其中,"accesslist"是配置ACL的关键字;"130"是扩展ACL的表号;"deny"表示禁止(不允许);"udp"表示操作对象使用传输层的用户数据包协议;"any"表示内网或外网所有主机。"eq"表示"等于"的操作条件、"1034"表示操作对象使用的传输层端口号,其取值范围为1~65535。因此,【4】缺处答案为:ip。
5.将该扩展ACL应用于路由器R3的pos4/0接口的配置命令如下:
RouterR3 (config)#interface pos 4/0
RouterR3 (configif)#ip accessgroup 130 in
RouterR3 (configif)#
所以,【5】空缺处应填:130 in。
转载请注明原文地址:https://kaotiyun.com/show/ByZZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
网络管理主要包括配置管理、故障管理、性能管理、计费管理和【 】。
在下列关于ATM技术的说明中,错误的是_______。
为了防止局域网外部用户对内部网络的非法访问,可采用的技术是_______。
如果某局域网的拓扑结构是_______,则局域网中任何一个节点出现故障都不会影响整个网络的工作。
在广播式网络中,发送报文分组的目的地址有_______地址、多站地址和广播地址三种。
计算机网络拓扑结构是通过网中结点与通信线路之间的几何关系来表示网络结构,它反映出网络中各实体间_______。
随着微型计算机的广泛应用,大量的微型计算机是通过局域网连入到广域网的,而局域网与广域网的互联一般是通过_______设备实现的。
在网络管理模型中,管理者和代理之间的信息交换可以分为两种:一种是从管理者到代理的管理操作;另一种是从代理到管理者的______。
随机试题
Becauseoftheirfrequentwars,manyoftheirinventionswerenomorethanimprovementsinthedesignofGreekweaponswithwhic
女性,23岁。近两月来轻咳,痰中带血丝,午后手足心发热、盗汗、心悸。胸片右上肺第三前肋以上有云絮状阴影,其中并有圆形透明区。以下哪项检查对明确诊断最有意义
可导致驾驶员多尿或多汗的药物是()
北京某房地产公司与天津某建材公司签订了一份建材采购合同,总金额为20万元。合同签订后1个月,由于建材市场价格上涨,建材公司通知房地产公司加价50%,否则将解除合同。房地产公司遂向人民法院起诉。法院立案后,立即向被告发出通知。被告建材公司在答辩期内提交了答辩
根据采购人的组织管理架构特点,集中采购可以分为多种采购组织实施模式,具体包括()。
A公司主营业务是产品制造与销售,2010年其产品销售收入为5亿元,销售成本为3.6亿元,2010年期初存货为1120万元,期末存货为880万元,则该公司2010年存货周转天数为()天。
大规模定制:根据客户的个性化需求,以大批量牛产的低成本、高质量和效率等特点提供定制产品和服务的生产方式。根据定义,以下属丁大规模定制的是()。
2021年6月,《中国新型政党制度》白皮书发布。根据该白皮书,中国新型政党制度发展于()。
单链表的每个结点中包括一个指针link,它指向该结点的后继结点。现要将指针q指向的新结点插入到指针p指向的单链表结点之后,下列操作序列中正确的是()。
Access中将一个或多个操作构成集合,每个操作能实现特定的功能,则称该操作集合为()。
最新回复
(
0
)