首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
如下图所示,某校园网使用10Ghps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。 请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】~【10】空白处
如下图所示,某校园网使用10Ghps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。 请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】~【10】空白处
admin
2022-04-06
68
问题
如下图所示,某校园网使用10Ghps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。
请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】~【10】空白处的配置命令或参数,按题目要求完成路由器R3的相关配置。
R3的POS接口配置
Router-R3 #configure terminal
Router-R3(config)#
Router-R3(config)#interface pos4/0
Router-R3(config-if)#description To CERNET
Router-R3(config-if)#bandwidth
【6】
Router-R3 (config-if)#ip address 211.68.69.170 255.255.255.252
Router-R3(config-if)#crc 32
Router-R3(config-if)#pos framing sonet
Router-R3(config-if)#no ip directed-broadcast
Router-R3(config-if)#pos flag
【7】
Router-R3(config-if)#no shutdown
Router-R3(config-if)#exit
Router-R3(config)#
R3的访问控制列表配置如下:
Router-R3(config)#access-list 130
【8】
any any eq 1034
Router-R3(config)#access-list 130 permit
【9】
any any
Router-R3(config)#interface pos 4/0
Router-R3(config·if)#ip access-group
【10】
Router-R3(config-if)#exit
Router-R3(config)#exit
Router-R3#wtite
选项
答案
【6】处应填入:10000000 【7】处应填入:sls0 0 【8】处应填入:deny udp 【9】处应填入:ip 【10】处应填入:130 in
解析
本题涉及的内容有:路由器POS接口配置和访问控制列表的配置信息。
(1)POS接口的配置参数有接口带宽、接口地址、接口的链路层协议、接口的帧格式、接口的CRC校验和flag(帧头中净负荷类型的标志位)等。
(2)①IP访问控制列表是一个连续的列表,至少由一个“Permit”(允许)语句和一个或多个“deny”(拒绝)语句组成。
②配置IP访问控制列表的首要任务就是使用“ac-cess-list”或“ip access-list”命令,定义一个访问控制列表。“access-list”命令要求只能使用表号标识列表;而“ip access-list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。
③在配置过滤规则时,特别要注意的是ACL语句的顺序。因为路由器接口执行哪一条ACL是按照配置的访问控制列表中的条件语句(准则),从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才会被交给ACL中的下一条语句进行比较。
④access-list语法是:aceess-list AcL表号permit|deny源端地址源端反掩码目的地址目的端反掩码操作操作数。其中操作有:“lt(小于)”、“gt(大于)”、“eq(等于)”、“neq(不等于)”,操作数指的的是端口数。
⑤配置应用接口的语法:ip access-group表号in|out。
【6】:使用bandwidth命令可设置接口带宽,接口带宽的基本单位为Kbps。题目中校园网使用10Gbps的POS技术,转化成10000000Kbps。故【6】处应填入:10000000。
【7】:在接口配置模式下,POS接口命令“pesflag sls0 0”中“sls0=00”表示SONET帧的数据,“sls0=10(十进制2)”表示SDH帧的数据。题目中POS接口的帧格式使用SONET,故【7】处应填入:sls0 0。
【8】:题目中要求在R3上封装所有目的端口号为1034的UDP数据包进入校园网,由【8】空的配置语句知,此处配置拒绝1034的UDP数据包。配置命令应为:
Router-R3(config)#access-list 130 deny udp any any eq 1034
故【8】处应填入:deny udp。
【9】:根据【8】解析知,已经完成了拒绝1034的UDP数据包的配置,接下来就需要配置允许其他UDP数据包的配置,配置命令应为:
Router-R3(config)#access-list 130 permit ip any any
故【9】处应填入:ip。
【10】:将该扩展ACL应用于路由器R3的pos4/0接口的配置命令如下:
Router-R3(config)#interface pos 4/0
Router-R3(config-if)#ip access-group 130 in
Router-R3(config-if)#
故【10】处应填入:130 in。
转载请注明原文地址:https://kaotiyun.com/show/OBKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
根据下图所示网络结构回答下列问题。如果将192.168.66.128/25划分为3个子网,其中子网1能容纳50台主机,子网2和子网3分别能容纳20台主机,要求网络地址从小到大依次分配给3个子网,前两个子网的掩码分别为________和________
某公司使用Windows2003DHCP服务器对内部主机的IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图(A)和图(B)所示。某DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的4条报文及对第4条报文的分析如下所示。
允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或板卡等部件的功能是()。
若用户A和B的邮件服务器分别为mail.aaa.com和mail.bbb.com,则用户A通过Outlook向用户B发送邮件时,用户A端需解析的域名及类型为()。
下列关于漏洞扫描技术和工具的描述中,错误的是()。
在Cisco路由器上进行SNMP设置时,如果指定一个接口在断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是()。
采用直通交换模式的交换机开始转发数据帧时已经接收到的帧长度是()。
按照ITU标准,OC-3的传输速度是()。
下列关于数据备份方法的描述中,错误的是()。
下列对生成树协议(STP)的描述中,错误的是
随机试题
患者,女性,28岁,日晒后面部红斑,诊断为系统性红斑狼疮。使用该药物需要特殊注意的是
下列各项,不属剖宫产的适应证的是
用于某些传染病的早期诊断的免疫学检查,主要是测定血清中的
以下关于各级土地利用总体规划说法正确的是()。
债务重组是指在债务人发生财务困难的情况下,债权人按照其与债务人达成的协议或者法院的裁定做出让步的事项。其中,债权人作出的让步包括()。
甲产品经过两道工序加工完成,采用约当产量比例法将直接人工成本在完工产品和月末在产品之间进行分配。甲产品月初在产品和本月发生的直接人工成本总计23200元。本月完工产品200件;月末第一工序在产品20件,完成全部工序的40%;第二工序在产品40件,完成全部工
一名外国游客水土不服,导游员小王做了大量的工作,但其中()是不妥的。
2009年全国消协共受理消费者投诉636799件,解决588344件,较上一年分别下降0.3%和3.1%,为消费者挽回经济损失63557万元,其中因经营者有欺诈行为得到加倍赔偿的投诉6060件,加倍赔偿金额1104万元,经消费者协会提供案情后由政府有关部
ShouldMedicalSchoolsTurntoThree-yearPrograms?[A]ForTravisHill,itwasanoffertoogoodtorefuse.Lastyearwhen
制作糖人儿是一种民间手艺。按照其制作工艺的不同,可分为吹糖人儿和画糖人儿。吹糖人儿是把糖料吹制成各种造型。吹糖人儿以动物造型居多,体态丰满,常见的是以十二生肖为内容。吹出的糖人儿质地很薄,易碎。画糖人儿是在石板上用糖浆画出。画糖人儿多流传于四川省。糖画的内
最新回复
(
0
)