首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/3端口封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器,正确的access-list配置是
在一台Cisco路由器的g0/3端口封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器,正确的access-list配置是
admin
2018-10-09
16
问题
在一台Cisco路由器的g0/3端口封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器,正确的access-list配置是
选项
A、Router(config)#ip access-list extended block4444
Router(config-ext-nacl)#permit tcp 166.105.130.0 255.255.255.0 any eq 4444
Router(config-ext-nacl)#ermit tcp 202.112.8.0 255.255.255.252 any eq 4444
Router(config-ext-nacl)#deny tep any any eq 4444
Router(eonfig-ext-nacl)#pemait ip any any
Router(config)#interface g0/3
Router(config-if)#ip access-group block4444 in
Router(config-if)#ip access-group block4444 out
B、Router(config)#ip access-list extended block4444
Router(config-ext-nacl)#permit 166.105.130.0 0.0.0.255 any tcp eq 4444
Router(config-ext-nacl)#permit 202.112.8.0 0.0.0.3 any tcp eq 4444
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config)#interface g0/3
Router(config-if)#ip access-group test in
Router(config-if)#ip access-group test out
C、Router(config)#ip access-list extended block4444
Router(config-ext-nacl)#permit tcp 166.105.130.0 0.0.0.255 any eq 4444
Router(config-ext-nacl)#permit tcp 202.112.8.0 0.0.0.3 any eq 4444
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-it)#ip access-group block4444 in
Router(config-if)#ip access-group block4444 out
D、Router(config)#ip access-list extended block4444
Router(config-ext-nacl)#permit tcp 166.105.130.0 0.0.0.255 any eq 4444
Router(config-ext-nacl)#permit tcp 202.1l 2.8.0 0.0.0.3 any eq 4444
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit tcp any any
Router(config)#interface g0/3
Router(config-if)#ip access-group block4444 in
Router(config-if)#ip access-group block4444 out
答案
C
解析
选项A)中,定义ACL规则时,应该使用地址的反掩码,而选项A中使用了掩码,例如在permit tcp 166.105.130.0 255.255.255.0 any eq 4444这条规则中,使用了255.255.255.0子网掩码,所以选项A是错误的。
选项B中,在定义规则时,协议名在IP地址的前面,而在选项B)的permit 166.105.130.0 0.0.0.255 any tcp eq 4444这条规则中,协议名在IP地址的后面,所以选项B)是错误的。
选项D中的第2至3条规则的定义符合题目中要求封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器。而第4条规则permit tcp any any是允许tcp数据包通过,是错误的,应该是允许所以IP数据包通过。所以选项D错误,而选项C正确。
转载请注明原文地址:https://kaotiyun.com/show/LEdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
采用广播信道的通信子网的基本拓扑结构主要有4种,它们分别是()。
组播路由协议分为【】组播路由协议和域间组播路由协议。
计算机网络协议的语法规定了用户数据与控制信息的结构和【 】。
关于防火墙技术的描述中,错误的是()。
在双绞线组网的方式中,以太网的中心连接设备是()。
IP数据报的分片控制域中不含______。
在实际应用中,常用的数据传输速率单位有kbps,Mbps,Gbps。1Mbps等于______。
防火墙的基本功能是:根据一定的安全规定,检查、过滤网络之间传送报文分组,以确定这些报文分组的【 】。
以下哪个地址为回送地址?()
在下图所示的网络中,路由器S的路由表中到达网络10.0.0.0表项的下一路由器地址应该是_____________。
随机试题
Wecollectedhundredsof________insupportofnotallowingcarsintothecitycentre.
价格谈判的实质是()
①我曾经到过沙漠和戈壁滩。在浩瀚无涯的荒凉中,哪怕见到一棵小小的绿草,也会感到惊喜和亲切。在严酷的自然中,一棵小草的出现,往往是一种接近绿洲的信号,更是一种生命的宣言,这宣言要向世界宣传的是:顽强坚忍的生命,在任何时候、任何环境下,都不会屈服!②
眼内8mm长的玻璃异物,摘除异物的最佳途径是
设备监理机构设计的辅助说明因应用领域和任务规模而异,一般作为辅助说明而提供的资料有()。
叶片泵按泵轴安装形式分为()。
净现值和获利指数的共同之处有( )。
2013年至2014年甲公司发生的有关业务资料如下:(1)2013年1月5日,甲公司从上海证券交易所购买乙公司的股票2000万股准备长期持有,占乙公司股份的25%,能够对乙公司施加重大影响。每股买入价为9.8元,另发生相关税费总额为30万元,款
下列哪个不属于小学和初级中学的学生享有的权利?()
下列不属于政府常设机构的是()。
最新回复
(
0
)