小张是公司的网络管理员,由于最近病毒的泛滥,故他采用了以下IP访问列表防止外网病毒:access-list 115 deny udp any any eq 69access-list 115 deny tcp any any eq 135access-list 115 deny udp any any eq 135access-list 115 deny udpany any eq 137access-list 115 deny udp any any eq 138access-list 115 deny tcp any any eq 139access-list 115 deny udpany any eq 139access-list 115 deny tcp any any eq 445access-list 115 deny tcp any any eq 593access-list 115 deny tcpany any eq 4444但是没多久,就收到了办公室同事的电话抱怨不能上网。请你分析一下原因:
A. 不应该禁止69端口,此端口是上网必需打开的UDP端口
B. TCP135.139端口是Windows远程过程调用的端口,如关闭则不能正常使用系统,故无法上网
C. 缺少permit语句
D. 与访问列表无关,可能他的同事改了自己电脑的配置
查看答案
访问控制列表分为()
A. 标准访问控制列表
B. 高级访问控制列表
C. 低级访问控制列表
D. 扩展访问控制列表
扩展的访问控制列表中筛选的内容包括有()。
A. 源地址
B. 目标地址
C. 协议
D. 端口
在ACL配置中,用于指定拒绝某一主机的配置命令有()。
A. deny 192.168.12.2 0.0.0.255
B. deny 192.168.12.2 0.0.0.0
C. deny host 192.168.12.2
D. deny any
技术部经理要求你在路由器上做以下权限控制:允许所有的TCP服务除了FTP以外。你的配置如下: access-list 101 permit tcp any any ; access-list 101 deny tcp any any eq 20; access-list 101 deny tcp any any eq 21, 并应用在路由器出口上。请问根据以上配置叙述正确的是()。
A. 禁止内网向外网进行FTP
B. 允许所有的TCP服务
C. 允许所有的UDP服务
D. 允许内网用户上Internet浏览网页。