首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
admin
2021-06-16
28
问题
使用名字标识访问控制列表的配置方法,在Cisco路由器的g0/3接口封禁端口号为1434的UDP数据包和端口号为4444的TCP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny any any udp eq1434
Router(config-ext-nacl)#deny any any tcp eq4444
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface s0/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WINSQL out
B、Router(config)#ip access-list standard WINSQL
Router(config-std-nacl)#deny udp any any eq 1434
Router(config-std-nacl)#deny tcp any any eq 4444
Router(config-std-nacl)#permit ip any any
Router(config-std-nac|)#exit
Router(config)#interface so/3
Router(config-if)#ip access-group WINSQL in
Router(config-if)#ip access-group WlNSQL out
C、Router(config)#ip access-list extended WlNSQL
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#deny udp eq 1434 any any
Router(config-ext-nacl)#deny tcp eq 4444 any any
Router(config-ext-nacl)#exit
Router(config)#interface s0/3
Router(config-if)#ip access-group WlNSQL out
D、Router(config)#ip access-list extended WINSQL
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
Router(comqg-ext-nacl)#exit
Router(config)#interface s0/3
Router(config-if)#ip access-group WlNSQL in
Router(config-if)#ip access-group WlNSQL out
答案
D
解析
用名字标识访问控制列表的配置方法:
全局配置模式:Router(config)#ip access-list extended<name>
在扩展或标准访问控制模式下配置过滤准则:Router(config-ext-nacl)#permit|deny
protocol source wildcard-mask destination wildcard-mask[operator][operand]
拒绝转发端口号为1434的UDP数据包:deny udp any any eq1434
拒绝转发端口号为4444的TCP数据包:deny tcp any any eq4444
允许其他端口和其他类型的数据包:permit ip any any
退出全局配置模式:Router(config-ext-nacl)#exit
进入应用端口配置模:Router(config)#interface g0/3
允许其他IP数据包通过:Router(config-if)#ip access-group<name>in|out,故选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/xMOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。当需要回放捕获的数据包时,可以使用sniffer内置的【20】。
下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。ftp.pku.edu.cn对应的IP地址是【16】。
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上连续执行“ipeonfig/all”和“ipeonfig/renew”命令,执行“ipconfig/all”得到的部分信息如图A所示,执行“ipconfig/rene
下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。图中的①②③删除了部分显示信息,其中①应该是【18】,③应该是【19】。
下列命令中,可用于测试IP地址和域名之间转换的是()。
下列关于Cisco路由器RIP路由协议的描述中,错误的是()。
请根据下图所示网络结构回答下列问题。如果将10.10.33.128/25划分3个子网,其中第一个子网能容纳62台主机,另外两个子网分别能容纳16台主机,第1个子网掩码是__________,第3个子网掩码是__________,第1个子网的第1个可用
在Cisco路由器上使用命令“snmp-servethost59.67.148.2system”进行SNMP设置,如果在管理站59.67.148.2上能正常接收来自该路由器的通知,那么下列描述中错误的是()。
Cisco路由器存储当前使用的操作系统映像文件和一些微代码的内存是()。
随机试题
Shouldworkingparentssendtheirchildrentodaycarecenters?Thishasbeenanintenselydiscussedquestionforyears.Thefoll
自汗、盗汗并见,其病机是
堰顶高程的确定,取决于施工期水位(导流设计流量)及围堰()。
自动喷水灭火系统中,快速响应洒水喷头的响应时间指数RTI小于或等于()(m·s)0.5。
“人是能够制造和使用生产工具的动物。”此句话所用的说明方法是()。
19991998的末位数字是( )。
[2001年单选]“只要知道自然界一切组成部分的相对位置和全部作用,一亿年以前的情况和一亿年以后的状况,都可以精确无误地演算出来,因为未来的一切早就在宁宙诞生fI寸便已完全被确定了。”这是()
设f(x)在[a,b]上一阶可导,且f’(x)l≤M,∫abf(x)dx=0,试证:当a≤x≤b时,
Wemaylookattheworldaroundus,butsomehowwemanagenottoseeituntilwhateverwe’vebecomeusedtosuddenlydisappears.
Ifyoupark(停泊)yourcarinthewrongplace.atrafficpoliceman(交通警察)willsoonfindit.Youwillbeveryluckyifheleisyou
最新回复
(
0
)