首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在Cisco路由器的g0/4接口上禁止端口号1434的UDP数据包,正确的access-list配置是( )。
在Cisco路由器的g0/4接口上禁止端口号1434的UDP数据包,正确的access-list配置是( )。
admin
2022-08-15
27
问题
在Cisco路由器的g0/4接口上禁止端口号1434的UDP数据包,正确的access-list配置是( )。
选项
A、Router(config)#access-list extended 130
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface s0/4
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
B、Router(config)#ip access-list standard 130
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#permit ip any any
Router(config-std-nacl)#exit
Router(config)#interface g0/4
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
C、Router(config)#ip access-list extended 130
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#exit
Router(config)#interface g0/4
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
D、Router(config)#ip access-list extended 130
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface g0/4
Router(config-if)#ip access-group 130 in
Router(config-if)#ip access-group 130 out
答案
D
解析
①IP访问控制列表有两种类型:一种是标准访问控制列表,只能检查数据包的源地址,表号范围是1~99,扩展的表号是1 300~1 999;另一种是扩展访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头中的协议类型进行过滤。扩展访问控制列表表号范围是100~199,扩展的表号是2 000~2 699。
②IP访问控制列表是一个连续的列表,至少由一个permit(允许)语句和一个或多个deny(拒绝)语句组成。
③配置IP访问控制列表的首要任务就是使用“access-list”或“ip access-list”命令,定义一个访问控制列表。“access-list”命令要求只能使用表号标识列表;而“ip access-list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。
④access-list语法是:access-list ACL表号permit|deny源端地址源端反掩码目的地址目的端反掩码操作操作数。其中操作有:“lt(小于)”“gt(大于)”“eq(等于)”“neq(不等于)”,操作数指的是端口数。
⑤配置应用接口的语法为:ip access-group 表号 in|out。
⑥在配置过滤规则时,特别要注意的是ACL语句的顺序。因为路由器借口执行哪一条ACL是按照配置的访问控制列表中的条件语句(准则),从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才会交给ACL中的下一条语句进行比较。
A选项中“Router(config-ext-nacl)#deny”语法错误;B选项中采用的访问控制列表标准(standard)错误;C选项配置语句应该先拒绝排除的协议或者端口,然后允许其他协议或者端口进行数据传输。因此,本题答案选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/tQKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
根据下图所示网络结构回答下列问题。在不改变路由表项的前提下,在路由器RF的E0端口所连接的网段上最多可再接入的路由器数量是_________。
根据下图所示网络结构回答下列问题。填写路由器RG中相关的路由表项。
请根据下图所示网络结构回答问题。如果服务器组的地址是202.13.157.10一202.13.157.50并且需要使用ACL过滤所有访问服务器群的特定端口数据包,那么ACL应部署在路由器___________的____________端口。
已知IP地址10.10.25.33和10.10.25.34、10.10.25.65和10.10.25.66预留给RG与其他路由器互联,请根据下图所示网络结构回答下列问题。采用一种设备能够对该网络10.10.33.128/25提供如下的保护措施:数据包
已知IP地址172.2.14.33和172.2.14.34、172.2.14.65和172.2.14.66预留给RG与其他路由器互联,请根据下图所示网络结构回答下列问题。填写路由器RG的路由表项。
已知IP地址172.2.14.33和172.2.14.34、172.2.14.65和172.2.14.66预留给RG与其他路由器互联,请根据下图所示网络结构回答下列问题。如果该网络采用WindowsServer2003域用户管理功能来实现网络资源
下列关于于SNMP操作的描述中,错误的是()。
下列关于路由器技术指标的描述中,错误的是()。
如下图所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SONET,并要求在R3上封禁所有目的端口号为1034的UDP数据包进入校园网。请阅读以下R3关于POS接口和访问控制列表的配置信息,并补充【6】~【10】空白处
随机试题
下列关于韦伯定律的说法,不正确的是
下列不属于多级逆流接触萃取的特点是()。
一新生仔犬,初生时活泼健壮,采食母乳后逐渐出现精神沉郁、反应迟钝、喜卧的现象。皮肤及可视黏膜黄染,尿量少而黏稠,血液学检查红细胞数显著减少。导致此病发生的原因是()
囊壁中含有皮肤附件结构的囊肿是()
基金与股票、债券的差异不包括()。
下列销售行为中,应当征收增值税的有()。
教科书的作用主要有()。
在统计中,社会保险税增加对GNP、NNP、NI、PI和DPI这五个总量中哪个总量有影响?为什么?
执行以下程序段后,变量c$的值为aS="VisualBasicProgramming"b$="Quick"c$=b$UCase(Mid$(a$,7,6))RightS(a$,12)
Overtheyears,Disneylandhas【B1】______theunmistakablecharacteristicsofanationalinstitution.Itisa"【B2】______"destina
最新回复
(
0
)