首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是
admin
2018-10-10
53
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是
选项
A、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny any any udp eq 1434
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WlNSQL in
Router(config-if)#ip access-group WINSQL out
B、Router(config)#ip access-list standard WINSQL
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
C、Router(config)#ipaccess-list extended WINSQL
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp eq 1434 any any
Router(config-ext-nacl)#deny tcp eq 4444 any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL out
D、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
答案
B
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-list ACL表号permit(deny)协议名源端地址源端反掩码目的端地址目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~2699。标准访问控制列表只能检查数据包的源地址。④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。
语法格式是:ipaccess-group ACL 表号 in/out 注意:格式中的表号应该与第②步中的表号一致,in代表数据进入,out代表数据的输出。
转载请注明原文地址:https://kaotiyun.com/show/GBdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如果某一结点要进行数据发送,在CSMA/CD控制方法中,则必须()。
电子政务需要先进可靠的______保障,这是所有电子政务系统都必须要妥善解决的一个关键性问题。
在有线电视网、电信网和计算机网络中服务范围最小的网络是【 】。
保护计算机网络设备免受环境事故的影响属于信息安全的哪个方面?()
IPv6单播地址包括可聚类的全球单播地址和()。
电子邮件服务采用【 】的工作模式。
计算机网络的两级子网中,通信子网包括______和通信链路。
Internet已连向全球,是连接全球信息的重要网络,但它的骨干网是由()支持的。
网络安全环境由3个重要部分组成,它们是【 】、技术和管理。
随机试题
与雄激素关系密切的肿瘤是
下列有关《明大诰》说法正确的组合是?()①《明大诰》是一本关于刑事方面的法规;②《明大诰》比《大明律》法律效力略低,主要是惩治不法官吏方面的效力;③《大明律》中处以笞、杖形的罪行,在《明大诰》中可以处以极刑;④朱元璋亲自编订《明大诰》,但
【2019年真题】某仓储公司拟建六座油罐。其中,5000m3钢制拱顶油罐3座,分别是航空煤油罐1座,0号柴油罐2座,油罐附件有呼吸阀和阻火器;5000m3钢制内浮顶油罐1座,存储90号汽油;3000m3钢制内浮顶油罐2座,分别存储93号汽油、97号汽
下列关于消防应急标志灯具和消防应急照明灯具的调试,说法正确的是()。
甲企业是一家大型机床制造企业,2016年12月:1H与乙公司签订了一项不可撤销销售合同,约定于2017年4月1日以300万元的价格向乙公司销售大型机床一台,若不能按期交货,甲企业需按照总价款的10%支付违约金。至2016年12月31日,甲企业尚未开始生产该
根据专利法律制度的规定,下列各项中,属于专利权终止的情形有()。
下列有关文学常识的表述,不正确的一项是()
联合行文标注发文机关时,标在前面的机关是()。
公权的属性,决定了它必须严守________,既不可缺位,更不可越位,这早已是法治社会基本的常识。公权的______,看似损害的是部分人的利益,实则在一个权力运行缺乏章法的社会,任何人都可能成为受害者。填入划横线部分最恰当的一项是:
(The)GreatWallis(soa)well-known(touristattraction)that(millions)ofpeoplepourineveryyear.
最新回复
(
0
)