首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access-list配置是
在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access-list配置是
admin
2022-10-12
25
问题
在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access-list配置是
选项
A、Router(config)#access-list 99 deny tcp any any eq 2745
Router(config)#access-list 99 deny udp any any eq 445
Router(config)#access-list 99 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 1 00 in
Router(config-if)#ip access-group 1 00 out
Router(config-if)
B、Router(config)#access-list 199 deny any any tcp eq 2745
Router(config)#access=list 1 99 deny any any udp eq 445
Router(config)#access-list 1 99 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 1 99 in
Router(config-if)#ip access-group 1 99 out
Router(config-if)#
C、Router(config)#access-list 1 00 deny tcp any any eq 2745
Router(config)#access-list 100 deny udp any any eq 445
Router(config)#access-list 1 00 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 1 00 in
Router(config-if)#ip access-group 1 00 out
Router(config-if)#
D、Router(config)#access-list 1 50 deny tcp any any eq 2745
Router(config)#access-list 1 50 permit ip any any
Router(config)#access-list 1 50 deny udp any any eq 445
Router(config)#interface g0/1
Router(config-if)#ip access-group 1 50 in
Router(config-if)#ip access-group 1 50 out
Router(config-if)#
答案
C
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给AC[。中下一个语句进行比较。②access-list语法是:access—list ACL表号permit deny协议名源端地址源端口反掩码目的端地址目的端口反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access-group ACL 表号 in/out。
根据上述的知识,题目中要求在一台Cisco路由器的g0/1端口上,封禁所有端口号为2745的TCP数据包和端口号为445的LJDP数据包。所以首先使用扩展ACL列表,所以把选项A排除。题目中要求封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,所以在ACL列表中,第一、二规则定义禁止端口号为2745的TCP数据包和端口号为445的UDP数据包。即下列两条命令:
Rount (config)#access-list 100 deny udp any any eq 2745
Rount (config)#access-list 100 deny udp any any eq 445
再允许IP数据包通过,即命令:Rount (config)#access=list 100permit ip any any
要在路由器的g0/1应用上述定义的ACL,使用命令:Router(config)#interface gO/l进入路由器的端口模式。在端口的进入方向应用上述ACL列表,即命令:Router(config-if)#ip access-group 100 in。在端口的输出方向应用上述ACL列表,即命令:Rount (config-if)#ip access-group 100 out 。
转载请注明原文地址:https://kaotiyun.com/show/EXKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在Cisco路由器上输入“configureterminal”命令,路由器将进入的工作模式是()。
请根据下图所示网络结构回答问题。如果图中防火墙FW为CiscoPIX525,并且允许内网的FTP服务器向外网提供,需要使用的配置命令是_________。
请根据下图所示网络结构回答问题。在不改变路由表项的前提下,在路由器RE的E0端口所连接的网段上最多可再接入的路由器数量是_________个。
是一台Windows主机在命令行模式下执行某个命令时用sniffer捕获到的数据包。请根据图中信息回答下列问题。(1)该主机上配置的域名服务器的IP地址是【16】。(2)图中的①和②删除了部分显示信息,其中①处的信息应该是【17】。(
请根据图示网络结构回答问题。如果图中防火墙FW为CiseoPIX525,并且部分内网需要访问外网,需要使用的两个配置命令依次是_________和_________。
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该主机上执行的命令是【16】,该主机上配置的DNs服务器的IP地址是【17】。(2)图中的①~④删除了部分显示信息,其中②处应
下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的是()。
下列关于典型的高端路由器可靠性与可用性指标的描述中,错误的是()。
下列关于光纤同轴电缆混合网HFC的描述中,错误的是()。
差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()。
随机试题
在分度头上用两顶尖和鸡心卡头、拨盘装夹工件时,尾座的顶尖应具有足够大的顶紧力,否则工件容易松动。()
A.pH下降B.PaO2下降C.两者均有D.两者均无呼吸衰竭
患者,男,45岁,因生活和工作压力太大,导致患有抑郁症,使用舍曲林一段时间后,症状未得到改善,再次就诊医师建议更换为吗氯贝胺,至少应停药几周才能换药
甲公司按单项投资计提短期投资跌价准备。该公司年末某项短期投资账面余额为50万元,市价为42万元,补提跌价准备前的短期投资跌价准备贷方余额为10万元。据此计算,年末对该项短期投资应补提的短期投资跌价准备为()万元。
在中国境内无住所但在境内连续居住满5年的个人,从第6年起以后的各年度中,在计算缴纳个人所得税时,下列表述正确的有()。
在有证据表明被审计单位存在违反法规行为时,注册会计师()。
我国新时期爱国统一战线广泛团结的基础是()。
政府的教育投入不见得真正有利于学生,在70年代和80年代,美国政府用于教育项目的投入的总量增加了150%,在此期间,学生在标准考试中的成绩却下降。上述论证基于以下哪个假设?
Theidealcompanionmachinewouldnotonlylook,feel,andsoundfriendlybutwouldalsobeprogrammedtobehaveinanagreeable
A、Thiseffortwillappriseland’suserightsbeforecontractinglease.B、AddtotheStaterevenue.C、Improvethemanagementoft
最新回复
(
0
)