首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2021-06-16
31
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny any any udp eq1434
Router(config-ext-nacl)#deny any any tcp eq4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface s0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
B、Router(config)#ip access-list standard WINSQL
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nac|)#exit
Router(config)#interface so/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WlNSQL out
C、Router(config)#ip access-list extended WlNSQL
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp eq 1434 any any
Router(config-ext-nacl)#deny tcp eq 4444 any any
Router(config-ext-nacl)#exit
Router(config)#interface s0/3
Router(config-if)#ip access-group WlNSQL out
D、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(comqg-ext-nacl)#exit
Router(config)#interface s0/3
Router(config-if)#ip access-group WlNSQL in
Router(config-if)#ip access-group WlNSQL out
答案
D
解析
用名字标识访问控制列表的配置方法:
全局配置模式:Router(config)#ip access-list extended<name>
在扩展或标准访问控制模式下配置过滤准则:Router(config-ext-nacl)#permit|deny
protocol source wildcard-mask destination wildcard-mask[operator][operand]
拒绝转发端口号为1434的UDP数据包:deny udp any any eq1434
拒绝转发端口号为4444的TCP数据包:deny tcp any any eq4444
允许其他端口和其他类型的数据包:permit ip any any
退出全局配置模式:Router(config-ext-nacl)#exit
进入应用端口配置模:Router(config)#interface g0/3
允许其他IP数据包通过:Router(config-if)#ip access-group<name>in|out,故选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/xMOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上连续执行“ipeonfig/all”和“ipeonfig/renew”命令,执行“ipconfig/all”得到的部分信息如图A所示,执行“ipconfig/rene
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于()。
关于网络入侵检测系统的探测器部署,下列方法中对原有网络性能影响最大的是()。
下列对CiscoAironet1100的SSID及其选项设置的描述中,错误的是()。
下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。图中的①②③删除了部分显示信息,其中①应该是【18】,③应该是【19】。
如果一台CiscoPIX525防火墙有如下配置:pix525(con6g)}#nameifethemet0p1security100pix525(config)#nameifethernet1p2security0pix525
下列命令中,可用于测试IP地址和域名之间转换的是()。
在一台Cisco路由器的g3/1上,禁止源地址为某些特定地址段的数据包进出路由器,下列正确的accesslist配置是()。
某企业分配给产品部、市场部和财务部的IP地址块分别为56.16.31.192/26、56.16.31.160/27和56.16.31.128/27,3个地址块聚合后的地址为()。
请根据下图所示网络结构回答下列问题。如果需要IP地址为59.67.151.128的主机使用第三方软件监控路由器RG的运行状态,请写出路由器RG必须支持的协议名称。
随机试题
A.6-巯基嘌呤B.甲氨蝶呤C.氮杂丝氨酸D.别嘌呤醇干扰dUMP转变生成dTMP的是
初产妇,孕30周,血压140/100mmHg,下肢轻度水肿,尿蛋白(-),无自觉症状,临床诊断为某孕妇,26岁,孕28周,血压150/110mmHg,下肢水肿,尿蛋白(+),24小时尿蛋白的定量测定1.0g,无自觉症状,考虑诊断为
锁肛多发于()
下列各项中,适用于卡片账的是()。
欧洲中央银行的成立并不影响德意志联邦银行独立制定货币政策的功能。()
在旅客乘机前,其人身及携带物品应当接受安全检查,对拒绝检查的乘客,民航()拒绝运输。
在涉外宴请中,下列食物中外宾普遍不能接受的有()。
稚拙:老练
()任务的重要性是指员工在组织中相对权力的大小。
A、Itisperfecteverywhere.B、Itoffershermanyopportunities.C、Ithasagoodenvironment.D、Itisaglobalcompany.B
最新回复
(
0
)