首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2016-04-13
44
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access—list extended WINSQL
Router(config—ext—nacl)#deny any any udp eq 1434
Router(config—ext—nacl)#deny any any tcp eq 4444
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL in
Router(config—if)#ip access—group WINSQL out
B、Router(config)#ip access—list standard WINSQL
Router(config—std—nacl)#deny udp any any eq 1434
Router(config一std—nacl)#deny tcp any any eq 4444
Router(config—std—nacl)#permit ip any any
Router(config一std—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL in
Router(config—if)#ip access—group WINSQL out
C、Router(config)#ip access—list extended WINSQL
Router(config—ext—nacl)#permit ip any any
Router(config—ext—nacl)#deny udp eq 1434 any any
Router(contlg—ext—nacl)#deny tcp eq 4444 any any
Router(config—ext—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL out
D、Router(config)#ip access—list extended WINSQL
Router(config—ext—nacl)#deny udp any any eq 1434
Router(config—ext—nacl)#deny tcp any any eq 4444
Router(cordlg—ext—nacl)#permit ip any any
Router(config—ext—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group WINSQL in
Router(config—if)#ip access—group WINSQL out
答案
D
解析
用名字标识访问控制列表的配置方法:
全局配置模式:Router(config)#ip access—list extended
。
在扩展或标准访问控制模式下配置过滤准则:Router(config—ext—nacl)#permit|deny protocol source wildcard—mask destinafion wildcard—mask[operator][operand]。
拒绝转发端口号为1434的UDP数据包:deny udp any any eq 1434。
拒绝转发端口号为4444的TCP数据包:deny tcp any any eq 4444。
允许其他端口和其他类型的数据包:permit ip any any。
退出全局配置模式:Router(config—ext—nacl)#exit。
进入应用端口配置模式:Router(comqg)#interface g0/3。
允许其他IP数据包通过:Router(config—if)#ip access—group
in|out,故D选项正确。
转载请注明原文地址:https://kaotiyun.com/show/iKZZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
浏览器通常由一系列的客户单元,一系列的______单元和一个控制单元组成。
采用直接交换方式的Ethernet交换机,其优点是交换延迟时间短,不足之处是缺乏______。
地址解析协议ARP属于TCP/IP的哪一层?______。
电子商务中的数字签名通常利用公开密钥加密方法实现,其中发送者签名使用的密钥是发送者的______。
局域网交换机具有很多特点。下列关于局域网交换机的论述中,说法不正确的是______。
IPv6的地址长度为______。
某主机的IP地址为125.290.48,则该IP是()。
IP地址采用分段地址方式,长度为4个字节,每个字节对应一个______进制数。
网络管理的5大功能是配置管理、性能管理、______、安全管理和计费管理。
IP地址是网上的通信地址,是计算机、服务器、路由器的端口地址。每一个IP地址在全球是唯一的。这个IP地址实际上由网络地址和______两部分组成。
随机试题
过境货物
肺部CT扫描,重点观察间质性、弥漫性病变时一般采用
用于防止疟疾复发及传播的药物是()
TCL的“为顾客创造价值”、奥克玛的“没有最好只有更好”这些话语高度概括了()。
依据不同的标准,可以将合同划分为不同种类。下列分类中,建设工程合同所属的分类包括()。
在不考虑筹款限制的前提下,下列筹资方式中,资本成本由低至高的顺序通常是()。
学生通过学习书本知识去认识客观世界,这反映了教学过程中()特点。
马斯洛把完善自己、充分发挥自己潜能完成自身使命的需要称作()。
“只要知道自然界一切组成部分的相对位置和全部作用,一亿年以前的情况和一亿年以后的状况,都可以精确无误地演算出来,因为未来的一切早就在宇宙诞生时便已完全被确定了。”这是( )
Theaveragepersonseestensofthousandsofimagesaday—imagesontelevision,innewspapersandmagazines,andonthesidesof
最新回复
(
0
)