首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2019-01-16
61
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny any any udp eq 1434
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
B、Router(config)#ip access-list standard WINSQL
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WlNSQL out
C、Router(config)#ip access-list extended WlNSQL
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp eq 1434 any any
Router(config-ext-nacl)#deny tcp eq 4444 any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL out
D、Router(config)#ip access-list extended WINSQL
Router(config-ext-nac])#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
答案
D
解析
用名字标识访问控制列表的配置方法:
全局配置模式:Router(config)#ip access-|ist extended
在扩展或标准访问控制模式下配置过滤准则:Router(config-ext-nacl)}}permit|deny
protocol source wildcard-mask destination wildcard-mask[operator][operand]
拒绝转发端口号为1434的UDP数据包:deny udp any any eq 1434
拒绝转发端口号为4444的TCP数据包:deny tcp any any eq 4444
允许其他端口和其他类型的数据包:permit ip any any
退出全局配置模式:Router(config-ext-nacl)#exit
进入应用端口配置模:Router(config)#interface g0/3
允许其他IP数据包通过:Router(config-if)#ip access-group
in|out,故选择D选项。
由表可知IEEE802.11b的最大容量是33Mbps。故选择C选项。
转载请注明原文地址:https://kaotiyun.com/show/TFdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
网卡是组网的关键部件,它一方面与计算机连接,另一方面与______连接。
FDDI规定了一种很特殊的定时和同步方法,即
以下哪一项描述没有反映网络技术的发展趋势?()。
电子商务应用系统由CA安全认证、支付网关、业务应用和______等系统组成。
UNIx内核部分包括文件子系统和_________控制子系统。
下表为一路由器的路由表。如果该路由器接收到源地址为10.2.56.79、目的地址为10.3.1.28的IP数据报,那么它将把该数据报投递到()。
IP地址中,前3个字节为______。
IEEE802.5标准规定令牌环(TokenRing)采用的协议是【 】协议。
IP地址中,关于C类IP地址的说法正确的是______。
随机试题
扫描表示法的两个关键要素是()和扫描轨迹。
在_______情况下,计算机系统一定出现了死锁。
急性心肌梗死的治疗措施是
肠结核最主要的感染途径是
利凡诺羊膜腔内注射引产注入利凡诺( )
已知三阶方阵A满足:|A一2I|=0,|A一3I|=0,|2A+I|=0,则|A|=()。
如图,AD=DB=DC=10厘米,那么,图中阴影部分的面积是多少平方厘米?
有的学生说“因欺诈而为的民事行为无效”。试对该说法加以辨析。
为了显示一个窗体,所使用的方法为【】;为了隐藏一个窗体,所使用的方法为【】。
随着计划生育政策(thefamilyplanningpolicy)的推行和家庭观念的改变,中国传统的家庭规模和结构发生了明显变化。一是独生子女家庭增多,家庭平均人口逐渐下降。二是家庭结构呈现出小型化(miniaturization)趋势,传统的大家庭
最新回复
(
0
)