首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的SO/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的SO/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
40
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的SO/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny any any udp eq 1434
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(comqg)#interface s0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
B、Router(config)#ip access-list standard WINSQL
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface so/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
C、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp eq 1434 any any
Router(config-ext-nacl)#deny tcp eq 4444 any any
Router(config-ext-nacl)#exit
Router(cortfig)#interface so/3
Router(config-if)#ip access-group WINSQL out
D、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface go/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
答案
D
解析
用名字标识访问控制列表的配置方法:
全局配置模式:Router(config)#ip access-list extended
在扩展或标准访问控制模式下配置过滤准则:Router (config-ext-nacl)#permit|deny protocol source wildcard-mask destination wildcard-mask[operator][operand]
拒绝转发端口号为1434的UDP数据包:deny udp any any eq 1434
拒绝转发端口号为4444的TCP数据包:deny tcp any any eq 4444
允许其他端口和其他类型的数据包:permit ip any any
退出全局配置模式:Router(config-ext-nacl)#exit
进入应用端口配置模:Router(config)#interface go/3
允许其他IP数据包通过:Router(config-if)#ip access-group
in|out。故D选项正确。
转载请注明原文地址:https://kaotiyun.com/show/kYOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列对蓝牙技术的描述中,错误的是()。
根据下图所示网络结构回答下列问题。在不改变路由表项的前提下,在路由器RF的ED端口所连接的网段上最多可再接入的路由器数量是_______。
请根据下图所示网络结构回答下列问题。如果需要监听路由器RE和RG设备之间的所有流量,可以在该链路中串入一种设备。请写出这种设备的名称。
下列是一台Cisco三层交换机的部分咯由表,表中的路由信息完全正确的是()。
下列攻击手段中,基于网络的入侵防护系统无法阻断的是()。
按照ITU标准,传输速率为622.080Mbit/s的标准是()。
某企业产品部的IP地址块为211.168.15.192/26,市场部的为211.168.15.160/27,财务部的为211.168.15.128/27,这三个地址块经聚合后的地址为()。
ITU标准OC-3和OC—12的传输速率分别为
某公司分配给人事部、培训部和销售部的IP地址块分别为192.67.159.224/27、192.67.159.208/28和192.67.159.192/28,这三个地址块经聚合后的地址块为
如图所示是Windows2003系统DNS服务器中增加的1条资源记录,下列关于该资源记录的描述中,正确的是Ⅰ创建的资源记录为邮件交换器记录Ⅱ创建该记录时,在反向查找区域中创建相应的指针记录Ⅲ该记录被客户查询时,存放到缓存中的时间为3600秒
随机试题
下列哪项不是功能失调性子宫出血子宫内膜变化的()
对皮质醇增多症的描述,错误的是
外用杀虫,主治疥疮,内服可助阳通便的药物是
面瘫的贝尔征是指
为加强麻醉药品和精神药品经营管理,保证合法、安全流通,防止流入非法渠道,根据《麻醉药品和精神药品管理条例》,原国家食品药品监督管理局制定了《麻醉药品和精神药品经营管理办法(试行)》,并于2005年10月31日发布,自发布之日起施行。专门从事第二类精神药
注册会计师在执行会计报表审计业务时,不论被审计单位规模大小,都应当对相关的内部控制进行充分的了解。( )谁提供的资料,谁就应当对资料的真实性负责,因此,注册会计师对获取到的被审计单位资料可直接作为自己的工作底稿使用。( )
“三袁”是袁宏道、袁公道、袁明道三兄弟。()
根据下面材料回答下列题。2012年某市开展了市民阅读情况调查。调查采取随机抽样方式,访问了本市12周岁以上的1000名市民。调查显示,多数受访者保持每天阅读的良好习惯。其中,阅读时间在1~2小时的为44.8%,2~3小时的为11.6%.
在下面向文件中写入数据的命令语句中,不正确的是______。
A、Shewantstomovetothenewapartment.B、Shedoesn’twanttomovetothenewapartment.C、Shelikesthenewlybuiltstudentd
最新回复
(
0
)