首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上执行show access-lists命令显示如下一组信息 Extended IP access list port4444 permit icmp 202.38.97.0,wildcard bits 0.0.0.255 any d
在一台Cisco路由器上执行show access-lists命令显示如下一组信息 Extended IP access list port4444 permit icmp 202.38.97.0,wildcard bits 0.0.0.255 any d
admin
2020-07-09
20
问题
在一台Cisco路由器上执行show access-lists命令显示如下一组信息
Extended IP access list port4444
permit icmp 202.38.97.0,wildcard bits 0.0.0.255 any
deny iemp any any
deny udp any any eq 1434
deny tcp any any eq 4444
permit ip any any
根据上述信息,正确的access-list配置是( )。
选项
A、Router(config)#ip access-list extended port4444
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny top any any eq 4444
Router(config-ext-nacl)#permit icmp 202.38.97.0 0.0.0.255 any
Router(config-ext-nacl)#permit ip any any
B、Router(config)#access-list port4444permit icmp 202.38.97.0 0.0.0.255 any
Router(config)#access-list port4444deny icmp any any
Router(config)#access-list port4444deny udp any any eq 1434
Router(config)#access-list port4444deny top any any eq 4444
Router(config)#access-list port4444permit ip any any
C、Router(config)#ip access-list extended port4444
Router(config-ext-nacl)#permit 202.38.97.0 0.0.0.255 any icmp
Router(config-ext-nacl)#deny any any icmp
Router(config-ext-nacl)#deny any any udp eq 1434
Router(config-ext-nacl)#deny any any top eq 4444
Router(config-ext-nacl)#permit ip any any
D、Router(config)#ip access-list extended port4444
Router(config-ext-nacl)#permit icmp 202.38.97.0 0.0.0.255 any
Router(config-ext-nacl)#deny iemp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny top any any eq 4444
Router(config-ext-nacl)#permit ip any any
答案
D
解析
从Extended IP access list port4444可以看出,访问列表采用了扩展配置模式,且访问列表名称为port4444。命令为:ip access-list extendedport4444。从permit icmp 202.38.97.0,wildeard bits 0.0.0.255 any可以看出,封禁ICMP协议,只允许202.38.97.0/24子网的ICMP报通过路由器。此外,其他的ICMP报全部禁止通过。命令为:permit icmp 202.38.97.0 0.0.0.255 any;deny icmp any any。从deny udp any any eq 1434;deny tcp any any eq 4444;permit ip any any可以看出,禁止了端口为1434的UDP数据包和端口为4444的TCP数据包。命令为:deny udp any any eq 1434;deny tcp any any eq 4444。从permit ip any any可以看出,允许所有IP数据包通过路由器。命令为:permit ip any any,故此题选D选项。
转载请注明原文地址:https://kaotiyun.com/show/LvdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如果要组建—个快速以太网,那么需要使用以下哪些基本的硬件设备与材料________。Ⅰ.100BASE-T交换机Ⅱ.100BASE-T网卡 Ⅲ.双绞线或光缆Ⅳ.路由器
简单网络管理协议SNMP处于网络体系结构的哪一层?
操作系统之所以能够找到磁盘上的文件,是因为有磁盘上的文件名与存储位置的记录。在DOS中,它叫做______。
IP地址采用分段地址方式,长度为4个字节,每个字节对应一个______进制数。
早期的网络操作系统经历了由_____________结构向非对等结构的过渡。
在Internet中,负责选择合适的路由,使发送的数据分组(packet)能够正确无误地按照地址找到目的站并交付给目的站所使用的协议是【 】。
在蜂窝移动通信系统中,多址接八方法主要有频分多址接入、时分多址接入与______。
Telnet代表因特网网上的哪项功能
某用户在域名wuyouschool.com.cn邮件服务器上申请了—个账号,账号名为huang,则该用户的电子邮件地址是______。
计算机网络的基本分类主要有两种:一种是根据网络所使用的传输技术;另一种是根据()。
随机试题
A.氧需不超过氧债B.氧需几乎等于氧债C.氧需超过氧债D.氧需不超过氧上限E.氧需超过氧上限属于中等强度作业
治疗肝气犯胃呕吐宜选用
高血压性脑出血的好发部位是()。
()是坡地住宅规划设计所要考虑的最主要的条件。
为向A公司支付购买机器设备的货款,B公司向自己开户的C银行申请开具银行承兑汇票。C银行审核同意后,B公司依约存入C银行300万元保证金,并签发了以自己为出票人、A公司为收款人、C银行为承兑人、金额为1000万元、见票后3个月付款的银行承兑汇票,C银行在该汇
企业到外地进行临时或零星采购时,汇往采购地银行开立采购专户的款项是()。
合肥市的四大文化指的是()。
最近,上海长宁区开了一家新超市。从外表看,这是一家典型的中国连锁超市。满满当当的货架上塞满了各种食品和日用品。然而所有店内商品,虽然外观与普通商品没有分别,里面却是空的,包装上找不到拆封的痕迹,来访者也无处得知商品是如何被“掏空”的。虽然这是一家卖“空”的
党的十八届五中全会坚持以人民为中心的发展思想,鲜明提出了创新、协调、绿色、开放、共享的新发展理念。其中,共享是中国特色社会主义的本质要求。其内涵主要有()
TheHistoryOfCornInthelate140Os,whenChristopherColumbusreturnedtoSpainfromthewesternhemisphere,/hebroughtw
最新回复
(
0
)