在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是( )。A.B.C.D.A.AB.BC.CD.D

在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是( )。

A.

B.

C.

D.

A.A

B.B

C.C

D.D


相关考题:

●路由器命令“Router(config)# access-list l deny 192.168.1.1”的含义是(61)。(61)A.不允许源地址为192.168.1.1的分组通过B.允许源地址为192.168,1.1的分组通过C.不允许目标地址为192.168.1.1的分组通过D.允许目标地址为192.168.1.1的分组通过

外部路由器真正有效的任务就是阻断来自___伪造源地址进来的任何数据包 A.堡垒主机B.内部路由器C.外部网D.内部网

在PC1与PC2的通过过程中,PC1与PC2不是在同一个VLAN内,所以它们之间的通信需要通过HSRP的虚拟路由器:PC1以虚拟路由器的MAC地址作为(9)封装数据包;虚拟路由器接收到数据包后,更换数据包的(10)为其MAC地址,而(11)为PC2的MAC地址:最后送达PC2。

[问题1](2分)访问控制列表(ACL)对流入/流出路由器各端口的数据包进行过滤。ACL按照其功能分为两类, (1)只能根据数据包的源地址进行过滤, (2)可以根据源地址、目的地址以及端口号进行过滤。

路由器命令“Router(config)# access-list l deny 192.168.1.1”的含义是(61)。A.不允许源地址为192.168.1.1的分组通过B.允许源地址为192.168,1.1的分组通过C.不允许目标地址为192.168.1.1的分组通过D.允许目标地址为192.168.1.1的分组通过

在一台Cisco路由器的g3/1上,禁止源地址为某些特定地址段的数据包进出路由器,下列正确的access-list配置是( )。

在一台Cisco路由器的g0/l端口上,封禁所有端口号为2745的TCP数据包和端口号为445的UDP数据包,下列正确的access-list配置是( )。

在一台Cisco路由器的g3/1端口封禁端口号为139的TCP和端口号为1434的UDP连接,并封禁ICMP协议,只允许212.15.41.0/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。

在一台Cisco路由器的90/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。A.B.C.D.A.AB.BC.CD.D

在一台Cisco路由器上,只允许IP地址为212.78.4.100/24的主机和202.34.76.54/26子网上的所有主机远程登录路由器,下列正确的access-list配置是( )。A.B.C.D.A.AB.BC.CD.D

路由器根据以下哪个选项路由数据包()。 A.源地址B.目的地址C.源端口D.目的端口

路由器根据以下哪个选项路由数据包()。A、源地址B、目的地址C、源端口D、目的端口

路由器的标准访问控制列表以什么作为判别条件?()A、数据包的大小B、数据包的源地址C、数据包的端口号D、数据包的目的地址

路由器在路由数据包时,必须知道的信息有()A、数据包源IP地址B、数据包目的IP地址C、数据包目的地的MAC地址D、下一跳路由器的IP地址

在路由器设置了以下三条路由:1)iproute0.0.0.00.0.0.0192.168.10.12)iproute10.10.10.0255.255.255.0192.168.11.13)iproute10.10.0.0255.255.0.0192.168.12.1.请问当这台路由器收到源地址为10.10.10.1数据包时,它应被转发给哪个下一跳地址?()A、192.168.10.1B、192.168.11.1C、192.168.12.1D、路由设置错误,无法判断

某台路由器上配置了如下一条访问列表access-list 4 deny 202.38.0.00.0.255.255access-list 4 permit 202.38.160.10.0.0.255表示:()A、只禁止源地址为202.38.0.0网段的所有访问B、只允许目的地址为202.38.0.0网段的所有访问C、检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机D、检查目的IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机

解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是()。A、允许包含内部网络地址的数据包通过该路由器进入B、允许包含外部网络地址的数据包通过该路由器发出C、在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包D、在发出的数据包中,允许源地址与内部网络地址不同的数据包通过

路由器只是根据所收到的数据报头的()选择一个合适的路径,将数据包传送到下一个路由器。A、源地址B、起始位C、目的地址D、终止位

某台路由器上配置了如下一条访问列表access-list 4 deny 202.38.0.0 0.0.255.255  access-list 4 permit 202.38.160.1 0.0.0.255表示:()A、只禁止源地址为202.38.0.0网段的所有访问B、只允许目的地址为202.38.0.0网段的所有访问C、检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机D、检查目的IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机

某台路由器上配置了如下一条访问列表:access-list 4 permit 202.38.160.1 0.0.0.255 access-list 4 deny 202.38.0.0 0.0.255.255A、只允许目的地址为202.38.0.0网段的所有访问B、只禁止源地址为202.38.0.0网段的所有访问C、检查目的ip地址,禁止202.38.0.0大网段的主机,但允许其中的202.38,160.0小网段的主机D、检查源IP地址,禁止加202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机

在子网过滤体系结构的防火墙中,外部路由器真正有效的任务就是阻断来自()伪造源地址进来的任何数据包。A、外部网B、内部网C、堡垒主机D、内部路由器

外部路由器真正有效的任务就是阻断来自()上伪造源地址进来的任何数据包。A、外部网B、内部网C、堡垒主机D、内部路由器

单选题解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是()。A允许包含内部网络地址的数据包通过该路由器进入B允许包含外部网络地址的数据包通过该路由器发出C在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包D在发出的数据包中,允许源地址与内部网络地址不同的数据包通过

单选题路由器的标准访问控制列表以什么作为判别条件?()A数据包的大小B数据包的源地址C数据包的端口号D数据包的目的地址

单选题路由器根据以下哪个选项路由数据包()。A源地址B目的地址C源端口D目的端口

单选题某台路由器上配置了如下一条访问列表access-list 4 deny202.38.0.00.0.255.255access-list 4 permit202.38.160.10.0.0.255表示:()。A只禁止源地址为202.38.0.0网段的所有访问B只允许目的地址为202.38.0.0网段的所有访问C检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机D检查目的IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段的主机

单选题外部路由器真正有效的任务就是阻断来自()上伪造源地址进来的任何数据包。A外部网B内部网C堡垒主机D内部路由器