首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
admin
2021-06-16
57
问题
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 30 deny udp any any eq 1434
Router(config)#access-list 30 deny tcp any any eq 4444
Router(config)#access-list 30 permit ip any any
B、Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#access-list 130 deny tcp any any eq 4444
Router(config)#access-list 130 permit ip any any
C、Router(config)#access-list 110 deny any any udp eq 1434
Router(config)#access-list 110 deny any any tcp eq 4444
Router(config)#access-list 110 permit ip any any
D、Router(config)#access-list 150 deny udp eq 1434 any any
Router(conflg)#access-list 150 deny tcp eq 4444 any any
Router(config)#access-list 150 permit ip any any
答案
B
解析
配置扩展访问控制列表命令格式如下:
Access-list access-list-number{permitl deny}protocol source wildcard-mask destination wild-card-mask [operator] [operand]
注:access-list-number是访问控制列表号。permit是语句匹配时允许通过,deny是语句不匹配时,拒绝通过。source是源IP地址,protocol是值得数据包遵守的协议,也就是数据类型。soure-wildcard是通配符,log是可选项,生成有关分组匹配情况的日志消息,发到控制台。题中拒绝转发所有IP地址进与出方向的、端口号为1434的UDP数据包:deny udp any any eq 1434;拒绝转发所有IP地址进与出方向的、端口号为4444的TCP数据包:deny tcp any any eq 44440允许其他端口和其他类型的数据包:permit ip any any。由于要根据数据包头中的协议类型进行过滤,所以选用扩展访问控制列表,扩展访问控制列表的表号范围是100 N199,后来又扩展的表号是2000~2699。因此选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/Q5OZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
对于频繁改变位置并使用DHCP获取IP地址的DNS客户端,为减少对其资源记录的手动管理,可采取的措施是()。
下列关于综合布线系统的描述中,错误的是()。
在一台主机上用浏览器无法访问到域名为www.pku.edu.cn的网站,并且在这台主机上执行ping命令时有如下信息C:\>pingwww.pku.edu.cnPingingwww.pku.edu.cn[162.105.131.11
下列对CiscoAironet1100系列接入点的描述中,错误的是()。
采用IEEE802.11b标准将两栋楼的局域网互连为一个逻辑网络,应使用的无线设备是()。
如下图所示,某园区网用2.5Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是,园区网内部采用OSPF协议,园区网与Internet的连接使用静态路由。请阅读以下R1和R3的部分配置信息,并补充空白处的配置
Cisco3548交换机采用telnet远程管理方式进行配置,其设备管理地址是222.38.12.23/24,缺省路由是222.38.12.1。下列对交换机预先进行的配置,正确的是()。
IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/27经过聚合后可用的地址数为()。
在—台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access—list配置是()。
如图所示是Windows2003系统DNS服务器中增加的1条资源记录,下列关于该资源记录的描述中,正确的是I创建的资源记录为邮件交换器记录II创建该记录时,在反向查找区域中创建相应的指针记录III该记录被客户查询时,存放到
随机试题
马克思曾指出:在欧洲,预兆资产阶级社会到来的伟大发明是()
肝硬化大出血诱发肝性脑病的主要机制是
女性,36岁,1d前出现发热、腹泻,为黏液脓性鲜血便,有里急后重感,该患者可能是
传染病病人能排出病原体的整个时间称为()
蒙医的基础理论内容包括( )。
24h尿液标本中加入浓盐酸的目的是
工程质量统计分析方法中,因果分析图的主要作用是()。
下列关于国际收支差额分析的说法,错误的是()。
若“所有灵长类动物大脑可能都具有额叶皮质”为真,则以下哪项一定为真?
为了维持秩序,有关部门偷拍违法行为,但同时侵犯了隐私权,谈谈你的看法。
最新回复
(
0
)