主观

2. 如图 1 所示,某校园网使用 2.5Gbps 的 POS 技术与 CERNET 相连, POS 接口的帧格式使用 SONET , 并要求在 R3 上封禁所有目的端口号为 1434 的 UDP 数据包进入校园网。

请阅读以下 R3 关于 POS 接口和访问控制列表的配置信息,并补充【 6 】 ~ 【 10 】空白处的配置命令或

参数,按题目要求完成 路由 器 R3 的相关配置。

R3 的 POS 接口配置

Router-R3 #configure terminal

Router-R3 (config)#

Router-R3 (config)#interface pos3/1

Router-R3 (config-if)#description To CERNET

Router-R3 (config-if)#bandwidth 【 6 】

Router-R3 (config-if)#ip address 193.52.37.1 255.255.255.252

Router-R3 (config-if)#crc 32

Router-R3 (config-if)#pos framing sonet

Router-R3 (config-if)#no ip directed-broadcast

Router-R3 (config-if)#pos flag 【 7 】

Router-R3 (config-if)#no shutdown

Router-R3 (config-if)#exit

Router-R3 (config)#

R3 的访问控制列表配置

Router-R3 (config)#access-list 130 【 8 】 any any eq 1434

Router-R3 (config)#access-list 130 permit 【 9 】 any any

Router-R3 (config)#interface pos 3/1

Router-R3 (config-if)#ip access-group 【 10 】

Router-R3 (config-if)#exit

Router-R3 (config)#exit

Router-R3 #write

参考答案
您可能感兴趣的试题

在某 Cisco 路由器上使用命令 “ snmp-server host 202.113.77.5 system ” 进行 SNMP 设置,如果在管理站 202.113.77.5 上能够正常接收来自该路由器的通知,那么下列描述中错误的是

  • A.路由器上已用 “ snmp-server enable traps ” 设置了 SNMP 代理具有发出通知的功能
  • B.路由器向管理站按照团体字 public 发送通知
  • C.管理站 202.113.77.5 使用 UDP 的 162 端口接收通知
  • D.路由器使用 SNMP 版本 1 向管理站发送通知

下列软件中不能用于网络嗅探的是

  • A. TCPdump
  • B. Wirshark
  • C. Ethercat
  • D. MRTG

能够得到下面信息的 DOS 命令是

  • A.nbtstat
  • B.tracert
  • C.pathping
  • D.netstat

下列关于 IPS 的描述中,错误的是

  • A. NIPS 对攻击的漏报会导致合法的通信被阻断
  • B. AIPS 一般部署于应用 服务器 的前端
  • C. HIPS 可以监视内核的系统调用,阻挡攻击
  • D. IPS 工作在 In-Line 模式
¥

订单号:

遇到问题请联系在线客服

订单号:

遇到问题请联系在线客服