首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上执行show access—lists命令显示如下一组信息 Extended IP access list port4444 permit icmp 202.38.97.0,wildcard bits 0.0.0.255 any d
在一台Cisco路由器上执行show access—lists命令显示如下一组信息 Extended IP access list port4444 permit icmp 202.38.97.0,wildcard bits 0.0.0.255 any d
admin
2017-11-09
45
问题
在一台Cisco路由器上执行show access—lists命令显示如下一组信息
Extended IP access list port4444
permit icmp 202.38.97.0,wildcard bits 0.0.0.255 any
deny icmp any any
deny udp any any eq 1434
deny tcp any any eq 4444
permit ip any any
根据上述信息,正确的access—list配置是( )。
选项
A、Router(config)#ip access—list extended port4444
Router(config—ext—nacl)#deny icmp any any
Router(config—ext—nacl)#deny udp any any eq 1434
Router(config—ext—nacl)#deny tcp any any eq 4444
Router(config—ext—nacl)#permit icmp 202.38.97.0 0.0.0.255 any
Router(config—ext—nacl)#permit ip any any
B、Router(config)#access—list port4444.permit icmp 202.38.97.0 0.0.0.255 anv
Router(config)#access—list port4444 deny icmp any any
Router(config)#access—list port4444 deny udp any any eq 1434
Router(contig)#access—list port4444 deny tcp any any eq 4444
Router(config)#access—list port4444 permit ip any any
C、Router(config)#ip access—list extended port4444
Router(config—ext—nacl)#permit 202.38.97.0 0.0.0.255 any icmp
Router(config—ext—nacl)#deny any any icmp
Router(config—ext—nacl)#deny any any udp eq 1434
Router(config—ext—nacl)#deny any any tcp eq 4444
Router(config—ext—nacl)#permit ip any any
D、Router(config)#ip access—list extended port4444
Router(config—ext—nacl)#permit icmp 202.38.97.0 0.0.0.255 any
Router(config—ext—nacl)#deny icmp any any
Router(config—ext—nacl)#deny udp any any eq 1434
Router(config—ext—nacl)#deny tcp any any eq 4444
Router(config—ext—nacl)#permit ip any any
答案
D
解析
从Extended IP access list port4444可以看出,访问列表采用了扩展配置模式,且访问列表名称为port4444。命令为:ip access—list extended port4444.。从permit icmp 202.38.97.0,wildcard bits 0.0.0.255 any可以看出,封禁ICMP协议,只允许202.38.97.0/24子网的ICMP报通过路由器。此外,其他的ICMP报全部禁止通过。命令为:permit icmp 202.38.97.0 0.0.0.255 any;deny icmp any any。从deny udp any any eq 1434;deny tcp any any eq 4444;permit ip any any可以看出,禁止了端口为1434的UDP数据包和端口为4444的TCP数据包。命令为:deny udp any any eq 1434;deny tcp any any eq 4444。从permit ip any any可以看出,允许所有IP数据包通过路由器。命令为:permit ip any any。综上所述,此题选D。
转载请注明原文地址:https://kaotiyun.com/show/R5pZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在Internet发展之初,采用的数据传输方式只有()。
若每次打开Word程序编辑文档时,计算机都会把文档传送到另一台FTP服务器,那么可以怀疑Word程序被黑客植入()。
“保证数据的一致性,防止数据被非法用户篡改”是对信息的哪方面进行保护?()
IP数据报中的()主要用于控制和测试两个目的。
下图所示的网络中,路由器S在“路由表”中到达网络10.0.0.0表项的下一路由器地址应该是()。
下列不属于IP服务特点的是()。
交换式局域网的核心部件是局域网交换机。局域网交换机可以在连接到交换机端口的多个结点之间同时建立多个()。
常用的数据传输速率单位有kbps、Mbps、Gbps。如果局域网的传输速率为1Mbps,那么发送5000bit数据需要的时间是()a
如果网络结点传输10bit数据需要l×10-ss,则该网络的数据传输速率为()。
如果一个IP地址为202.93.120.34的主机需要向202.94.120.0网络进行直接广播,那么,它使用的直接广播地址为_________。
随机试题
纤维蛋白原减低见于
施工单位招聘临时工的最低年龄为()岁。
齐先生准备为其刚出生的女儿购买一份教育年金保险。根据保险合同的规定,孩子0岁到15岁期间为交费期,年交保费3650元,年初支付。18岁至20岁每年领取15000元大学教育金,年初领取;21岁时领取15000元大学教育金和5000元大学毕业祝贺金,年初领取。
下列各项中,能够增加企业当期营业外收入的有()。
【2015.贵州丹寨】教师在履行教育义务的活动中,最主要、最基本的道德责任是()。
《中华人民共和国义务教育法》规定,对违反学校管理制度的学生,学校首先应当予以批评教育,对于屡教不改者,可以劝退或开除。()
根据以下资料。回答下列问题。下列四个城市,2008年国内生产总值的同比增长率最高的是:
即使少数直接为党政机关提供技术或专业服务,或者接受政府委托而从事政府服务的事业单位,其活动也具有()。
与“及之而后知,履之而后艰”反映的哲学原理相同的是()。
IntheAmericanfamilythehusbandandwifeusuallyshareimportantdecision-making.Whenthechildrenareoldenough,theytake
最新回复
(
0
)