首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是
admin
2018-10-10
106
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是
选项
A、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny any any udp eq 1434
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WlNSQL in
Router(config-if)#ip access-group WINSQL out
B、Router(config)#ip access-list standard WINSQL
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
C、Router(config)#ipaccess-list extended WINSQL
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp eq 1434 any any
Router(config-ext-nacl)#deny tcp eq 4444 any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL out
D、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
答案
B
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-list ACL表号permit(deny)协议名源端地址源端反掩码目的端地址目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~2699。标准访问控制列表只能检查数据包的源地址。④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。
语法格式是:ipaccess-group ACL 表号 in/out 注意:格式中的表号应该与第②步中的表号一致,in代表数据进入,out代表数据的输出。
转载请注明原文地址:https://kaotiyun.com/show/GBdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如果某一结点要进行数据发送,在CSMA/CD控制方法中,则必须()。
MPEG压缩标准包括MPEG视频、MPEG______和MPEG系统3个部分。
在有线电视网、电信网和计算机网络中服务范围最小的网络是【 】。
全球多媒体网络是()。
下列()不是网络操作系统。
IP提供的服务具有3个主要特点,它们是【 】、面向非连接和尽最大努力投递。
为了适用Internet/Intranet的应用,下面不是网络操作系统—般所具有的功能的是______。
因特网主要由通信线路、____________、主机和信息资源四部分组成。
某网络的网络互联结构如下图所示。那么对于路由器R2,要到达网络40.0.0.0时,下一个路由器地址应该是()。
随机试题
影响薪酬的因素中最重要的是()
肌内注射的外文缩写词是
某省甲药品批发企业其经营范围是:麻醉药品、精神药品、医疗用毒性药品、化学原料药及其制剂、抗生素原料药及其制剂、生化药品、生物制品、中药饮片。该企业负责本省的麻醉药品和第一类精神药品批发业务。下列药品中,甲药品经营企业不能经营的是()。
()是指新进入者可能会瓜分现有企业的一部分市场份额,减少原有的市场集中度,或是带来行业资源供应的竞争,导致行业生产成本上升,企业利润下降。
特种设备安装过程中涉及的()等专项业务,可以委托给具备相应资格的单位承担。
赵女士长期以来忍受丈夫的家庭暴力。这天,因饭菜不合口味,丈夫动手打了赵女士耳光,赵女士刚辩解几句,丈夫用绳子将其勒得喘不过气,并用刀将她的手臂砍伤。邻居们闻声冲开门把赵女士救了下来并请来了社会工作者。面对这种情况,社会工作者首先应该()。
某专家被判死刑。很多人要求“法外开恩”,认为其是该产业的支柱,你如何看待?
下列选项中,主观方面可以表现为过失的是()。
RunningfortheofficeofthePresidentoftheUnitedStatesisexceptionallyarduousandshouldnotbeundertakenbythe【C1】___
FiveCommonMistakesinConversationandTheirSolutionsI.NotlisteningA.Problem:mostpeopledon’tlisten—waiteagerlyf
最新回复
(
0
)