首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台cisco路由器的g0/1端口上,封禁所有端口号为1434的UDP数据包,正确的access-list的配置是( )。
在一台cisco路由器的g0/1端口上,封禁所有端口号为1434的UDP数据包,正确的access-list的配置是( )。
admin
2022-08-15
67
问题
在一台cisco路由器的g0/1端口上,封禁所有端口号为1434的UDP数据包,正确的access-list的配置是( )。
选项
A、Router(config)#access-list 10 deny udp any any eq 1434
Router(config)#access-list 10 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 10 in
Router(config-if)#ip access-group 10 out
Router(config-if)#
B、Router(config)#access-list 110 deny udp any any eq 1434
Router(config)#aceess-list 110 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
Router(config-if)#
C、Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#access-list 130 permit ip any any
Router(config)#interface g0/1
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
Router(config-if)#
D、Router(config)#access-list 130 permit ip any any
Router(config)#access-list 130 deny udp any any eq 1434
Router(config)#interface g0/1
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
Router(config-if)#
答案
C
解析
①在路由器上使用访问控制列表(Access control List,ACL)时需要注意ACL语句的顺序。路由器执行ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行,数据包只有在跟第一个判断条件不匹配时,才能与ACL中的下一个语句进行比较。
②access-list语法格式是:access-list access-list-number permit|deny协议名 源端地址 源端反掩码 目的端地址 目的端反掩码。
③IP标准访问控制列表的表号范围是:1~99,1 300~1 999。标准访问控制列表只能检查数据包的源地址。
④IP扩展访问控制列表的表号范围是:100~199,2 000~2 699。扩展访问控制列表可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头的协议类型进行过滤。
根据规则①,可以排除D选项。A选项中的表号是10,属于标准访问控制列表的表号。根据规则③,可以排除A选项。选项B中表号是110,但是在ip access-group语句中的表号却是130,二者不匹配,因此可以排除B选项。因此,本题答案选择C选项。
转载请注明原文地址:https://kaotiyun.com/show/pmKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
ITU标准OC-12的传输速率为()。
下列关于WindowsServer2003系统下WWW服务器配置的描述中,错误的是()。
下列关于宽带城域网汇聚层基本功能的描述中,错误的是()。
下列关于RPR技术的描述中,错误的是()。
下图是网络地址转换NAT的一个实例根据图中信息,标号④下的方格中的内容应为()。
下列删除VLAN的命令中,无法执行的是()。
在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是()。
一台交换机具有12个10/100Mbit/s电端口和2个1000Mbit/s光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。
随机试题
一个栈的初始状态为空。现将元素1,2,3,A,B,C依次入栈,然后再依次出栈,则元素出栈的顺序是
果戈理是俄国文学哪个流派的代表()
临床上鉴别肾性小球血尿及非肾小球性血尿最简单的方法是
患儿,10天。出生后诊断为颅内出血,经治疗后病情好转,留有后遗症。出院时护士应重点指导家长
某建设项目及其主要生产车间的有关费用下表所示,则该车间新增固定资产价值为()万元。
现金流量图是一种反映经济系统资金运动状态的图式,运用现金流量图可以全面、形象、直观地表示现金流量的()等要素。
某美国专家(非居民纳税人)在我国某城市任职,2010年11月份取得收入为12000元。则其应纳的个人所得税为()元。
截至2015年末,全国水果(含瓜果,下同)种植总面积536.71万公顷,较“十二五”(即2011—2015年)期初增加143.38万公顷,增长了约10%,其中,园林水果种植面积1281.67万公顷,比“十二五”期初增加127.28万顷,增长11.03%,年
下列关于地震自救表述不正确的是()。
某考试网站的主页地址是http://localhost/web/index.html,打开此主页,浏览“计算机考试”页面,查找“NCRE证书能否得到了大家的认可?”页面内容,并将它以文本文件的格式保存到考生文件夹下,命名为“1jswks16.txt”。
最新回复
(
0
)