首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
admin
2022-10-08
30
问题
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 30 deny udp any any eq 1434
Router(config)#access-list 30 deny tcp any any eq 4444
Router(config)#access-list 30 permit ip any any
B、Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#access-list 130 deny tcp any any eq 4444
Router(config)#access-list 130 permit ip any any
C、Router(confit)#access-list 110 deny any any udp eq 1434
Router(config)#access-list 110 deny any any tcp eq 4444
Router(config)#access-1ist 110 permit ip any any
D、Router(config)#access-list 150 deny udp eq 1434 any any
Router(config)#access-list 150 deny tcp eq 4444 any any
Router(config)#access-list 150 permit ip any any
答案
B
解析
配置扩展访问控制列表命令格式如下:
Access-list access-list-number{permit|deny}protocol source wildcard-mask destination wildcard-mask[operator][operand]
注:access-list-number是访问控制列表号。permit是语句匹配时允许通过,deny是语句不匹配时,拒绝通过。source是源IP地址,protocol是值得数据包遵守的协议,也就是数据类型。soure-wildcard是通配符,log是可选项,生成有关分组匹配情况的日志消息,发到控制台。题中拒绝转发所有IP地址进与出方向的、端口号为1434的UDP数据包:deny udp any any eq14341;拒绝转发所有IP地址进与出方向的、端口号为4444的TCP数据包:deny tcp any any eq 4444。允许其他端口和其他类型的数据包:permit ip any any。由于要根据数据包头中的协议类型进行过滤,所以选用扩展访问控制列表,扩展访问控制列表的表号范围是100~199,后来又扩展的表号是2000~2699。因此B选项正确。
转载请注明原文地址:https://kaotiyun.com/show/dHKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
请根据下图所示网络结构回答问题。如果将172.15.32.128/25划分3个子网,其中第一个子网能容纳50台主机,另外两个子网均能容纳20台主机,第一个子网掩码为_________,该子网第一个可用IP地址为_________,第二个子网掩码为__
下列关于宽带城域网核心交换层特点的描述中,正确的是()。
请根据图示网络结构回答问题。如果图中防火墙FW为CiseoPIX525,并且部分内网需要访问外网,需要使用的两个配置命令依次是_________和_________。
下列对loopback接口的描述中,错误的是()。
定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Ciseo路由器的正确配置是()。
下列关于WindowsServer2003系统下DHCP服务器的描述中,错误的是()。
当服务器组中一台主机出现故障,该主机上运行的程序将立即转移到组内其他主机。下列技术中能够实现上述需求的是()。
一台Cisco6500交换机的4/1-24端口用于连接单个PC机和服务器,若需加快PC机和服务器接入到网络中的速度,STP可选功能的正确配置是()。
实际吞吐量为28-31Mbps,最大容量为432Mbps的IEEE802.11标准是()。
随机试题
恶寒,发热,无汗,咳喘,痰黄稠,多见于肢冷,发热,溲赤便干,舌红绛,多见于
关于霉菌性阴道炎,以下哪项是错误的
对青少年进行健康教育,最常用的方式是
患者突然发生半身不遂,口舌歪斜,语言不利,便秘,舌苔黄腻,脉弦滑数。治疗应首选
“潇湘”号运送该批平板电脑的航行路线要经过丁国的毗连区。根据《联合国海洋法公约》,下列选项正确的是:(2011年试卷一第97题)
《城镇燃气输配工程施工及验收规范》规定,承担燃气钢质管道、设备焊接的人员间断焊接时间超过( )个月,再次上岗前应重新考试。
甲上市公司正在与乙公司谈合并事项。下列关于甲公司信息披露的表述中,正确的有()。
财务报表公布日后,注册会计师在阅读被审计单位含有已审财务报表的文件中的其他信息时,发现其中有对事实的重大错报,则注册会计师采取的下列措施中恰当的是()。
Whatcanwelearnaboutthewoman’sson?
WhatisthemoststrikingfeatureoftheUniversityofPhoenix?Accordingtothepassage,universitiesshowgreatenthusiasmfo
最新回复
(
0
)