首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台 Cisco路由器上执行 show access-lists命令显示如下一组信息 Extended IP access list port 4444 permit icmp 202.38.97.0,wildcard bits 0.0.0.255 an
在一台 Cisco路由器上执行 show access-lists命令显示如下一组信息 Extended IP access list port 4444 permit icmp 202.38.97.0,wildcard bits 0.0.0.255 an
admin
2020-10-21
63
问题
在一台 Cisco路由器上执行 show access-lists命令显示如下一组信息
Extended IP access list port 4444
permit icmp 202.38.97.0,wildcard bits 0.0.0.255 any
deny icmp any any
deny udp any any eq 1434
deny tcp any any eq 4444
permit ip any any
根据上述信息,正确的access-list配置是( )。
选项
A、Router(config)#ip access-list extended port4444
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext -nacl)#permit icmp 202.38.97.0 0.0.0.255 any
Router(config-ext-nacl)#permit ip any any
B、Router(config)#access-list port4444 permit icmp 202.38.97.0 0.0.0.255 any
Router(config)#access-list port4444 deny icmp any any
Router(config)#access-list port4444 deny udp any any eq 1434
Router(config)#access-list port4444 deny tcp any any eq 4444
Router(config)#access-list port4444 permit ip any any
C、Router(config)#ip access-list extended port4444
Router(config-ext-nacl)#permit 202.38.97.0 0.0.0.255 any icmp
Router(config-ext-nacl)#deny any any icmp
Router(config-ext-nacl)#deny any any udp eq 1434
Router(config-ext-nacl)#deny any any tcp eq 4444
Router(config-ext-nacl)#permit ip any any
D、Router(config)#ip access-list extended port4444
Router(config-ext-nacl)#permit icmp 202.38.97.0 0.0.0.255 any
Router(config-ext-nacl)#deny icmp any any
Router(config-ext-nacl)#deny udp any any eq 1434
Router(config-ext-nacl)#deny tcp any any eq 4444
Router(config-ext-nacl)#permit ip any any
答案
D
解析
从Extended IP access list port4444可以看出,访问列表采用了扩展配置模式,且访问列表名称为port44440命令为:ip access - list extended port44440从permit icmp202.38.97.0,wildcard bits 0.0.0.255 any可以看出,封禁ICMP协议,只允许202.38.97.0/24子网的ICMP报通过路由器。此外,其他的ICMP报全部禁止通过。命令为:permit icmp 202.38.97.0 0.0.0.255 any;deny icmp any anyo从deny udp any any eq 1434;deny tcp any any eq4444;permit ip any any可以看出,禁止了端口为1434的UDP数据包和端口为4444的TCP数据包。命令为:deny udp any any eq 1434;deny tcp any any eq 44440从permit ip any any可以看出,允许所有IP数据包通过路由器。命令为:permlt ip any any,故选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/xedZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
windows2000Setver的基本管理单位是。
关于网络管理功能的描述中,错误的是______。
计算机网络的基本分类主要有两种:一种是根据网络所使用的传输技术;另一种是根据()。
宽带综合业务数字网(B-ISDN)采用的数据传输技术是_______。
1994年,由邮电部投资建设的【 】开始启动,目的是为公众用户提供各种Internet服务,推进信息化产业的发展。
有关电子支付方式,下列说法错误的是()。
在下面的声音文件格式中,不能用来记录语音信息的是______。
在客户/服务器模式中,为了解决多客户同时请求的问题,服务器可以建立一个请求队列。客户的请求到达后在队列中排队,服务器按照先进先出的原则进行响应。这种方案被称为
基于文件服务的网络操作系统分为以下两个部分:文件服务器软件与【 】。
下列有关网络安全的说法,错误的是()。
随机试题
国际服务传播策略的内容有()
男,35岁。肠结核病史,反复发作腹痛、腹胀半年,间断呕吐胃内容物,体重47kg。初步考虑患者合并营养不良,临床上最常用于评价营养不良的可靠指标是
执业药师在个人价值观与社会个别不良风气发生冲突时,要自觉抵制不道德行为,并提供专业服务。其在执业药师职业道德中体现为
工业炉本体是工业炉的基本结构,一般包括()等。
根据《证券投资基金运作管理办法》的规定,下列说法不正确的是()。
19世纪末20世纪初,许多心理学家开始用实验来验证学习迁移的形式训练说,其中比较有影响的心理学家是()
教师要崇尚科学精神,树立终身学习理念,拓宽知识视野,更新知识结构。潜心钻研业务,用于探索创新,不断提高专业素养和教育教学水平。这说明教师要树立()职业道德。
伏案工作者长时间低头阅读、书写,很容易患腰颈椎疾病。为帮助这部分人预防和缓解腰颈椎疾病,某单位工会为职工印发了宣传册,教大家预防和治疗腰颈椎疾病的一些方法。如果为真,最能对上述宣传册的效果提出质疑的是()。
A、Receptionistandclient.B、Teacherandstudent.C、Employerandemployee.D、Doctorandpatient.A本题考查对对话人物之间的关系的判断。对话中女士说“有什么可以
【B1】【B2】
最新回复
(
0
)