首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access—list配置是( )。
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access—list配置是( )。
admin
2021-09-09
47
问题
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access—list配置是( )。
选项
A、Router(config)#access—list 30 deny udp any any eq 1434
Router(config)#access—list 30 deny tcp any any eq 4444
Router(config)#access—list 30 permit ip any any
B、Router(config)#access—list 130 deny udp any any eq 1434
Router(config)#access—list 130 deny tcp any any eq 4444
Router(config)#access—list 130 permit ip any any
C、Router(config)#access—list 1 10 deny any any udp eq 1434
Router(eonfig)#access—list 110 deny any any tcp eq 4444
Router(config)#access—list 110 permit ip any any
D、Router(config)#access—list 150 deny udp eq 1434 any any
Router(config)#access—list 150 deny tcp eq 4444 any any
Router(config)#access—list 150 permit ip any any
答案
B
解析
配置扩展访问控制列表命令格式如下:
Access—list access—list—number{permit l deny}protocol source wildcard—mask destination wildcard—mask[operator][operand]
注:access—list—number是访问控制列表号。
permit是语句匹配时允许通过,deny是语句不匹配时,拒绝通过。source是源IP地址,protocol是值得数据包遵守的协议,也就是数据类型。soure—wildcard是通配符,log是可选项,生成有关分组匹配情况的日志消息,发到控制台。题中拒绝转发所有IP地址进与出方向的、端口号为1434的UDP数据包:deny udp any any eq1434;拒绝转发所有IP地址进与出方向的、端口号为4444的TCP数据包:deny tcp any any eq 4444。
允许其他端口和其他类型的数据包:permit ip any any。由于要根据数据包头中的协议类型进行过滤,所以选用扩展访问控制列表,扩展访问控制列表的表号范围是100一199,后来又扩展的表号是2000~2699。因此B选项正确。
转载请注明原文地址:https://kaotiyun.com/show/SiOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
按照ITU-T标准,传输速度为622.080Mbps的标准是()。
根据下图所示网络结构回答下列问题。如果将172.16.33.128/25划分3个子网,其中第一个子网能容纳40台主机,另外两个子网分别能容纳25台主机。第一个子网掩码是_______,第三个子网掩码是_______,第一个子网的最后一个可用IP地址是
下列关于网络接入技术和方法的描述中,错误的是()。
下列关于服务器技术的描述中,错误的是()。
下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。如果用sniffer统计网络流量中各种应用的分布情况,应打开的窗口是【20】。
下图中交换机同属一个VTP域。除交换机B外,所有交换机的VLAN配置都与交换机A相同。交换机A和B的VTP工作模式的正确配置是()。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0~10.255.255.255和172.16.0.0~172.31.255.255的数据包进出路由器。下列access-list配置,正确的是()。
下列关于安全评估的描述中,错误的是()。
根据可信计算机系统评估准则(TESEC),不能用于多用户环境下重要信息处理的系统属于()。
下列关于漏洞扫描技术和工具的描述中,正确的是()。
随机试题
用蒸气压力104.0~137.3kPa(15~201bf/in2)时,温度121~126℃,欲杀灭带芽孢的细菌需
食管静脉破裂大出血的内科治疗,宜首选
维生素C缺乏时可引起下列哪种疾病
根据宪法和地方组织法的规定,关于人大常委会的职权,下列哪些选项是正确的?()
“项目管理”一词有两种不同的含义,其一是指项目管理活动,其二是指()。
背景资料:某病房楼工程,地下1层,地上12层,框架剪力墙结构,施工单位中标后正常组织了施工。施工过程中发生了以下事件:事件一:在施工现场检查时,检查人员发现:临时木工加工棚面积约90m2,配置了2具灭火器,手提灭火器直接放在仓
生肖发端于战国,东汉时已有明确记载,如果2009年属牛,则2012年属龙。()
正常婴儿的感觉定位主要依靠()。
事物发展的动力和源泉是矛盾双方的互相排斥、互相否定。()
Thefollowingquestionspresentasentence,partofwhichorallofwhichisunderlined.Beneaththesentence,youwillfindfiv
最新回复
(
0
)