Cisco路由器执行show access-list的命令显示如下一组信息 Standard IP access list block deny 10.0.0.0,wildcard bits 0.255.255.255 log de

admin2015-10-24  37

问题 Cisco路由器执行show access-list的命令显示如下一组信息
    Standard IP access list block
    deny 10.0.0.0,wildcard bits 0.255.255.255 log
    deny 172.16.0.0.wildcard bits 0.15.255.255
    permit any
    根据上述信息,正确的aecess-list配置是(    )。

选项 A、Rounter(config)#access-list standard block
    Rounter(config-std-nacl)#deny 10.0.0.0 255.0.0.0 log   
    Rounter(config-std-nacl)#deny 172.16.0.0 255.240.0.0
    Rounter(config-std-nacl)#permit any
B、Rounter(config)#IP access-list standard block  
    Rounter(config-std-nael)#permit any
    Rounter(config-std-nacl)#deny 10.0.0.0 0.255.255.255 log  
    Rounter(config-std-nacl)#deny 172.16.0.0 0.15.255.255
C、Rounter(config)#IP aCCeSS-list standard block
    Rounter(config-std-nacl)#deny 10.0.0.0 255.0.0.0 log
    Rounter(config-std-nacl)#deny 172.16.0.0 255.240.0.0
    Rounter(config-std-nacl)#permit any
D、Rounter(config)#access-list standard block  
    Rounter(config-std-nacl)#deny 10.0.0.0 0.255.255.255 log
    Rounter(config-std-nacl)#deny 172.16.0.0 0.15.255.255
    Rounter(config-std-nacl)#permit any

答案D

解析 在扩展或标准访问控制模式下,配置过滤准则的命令为:permitldeny protocol source wildcard-mask destination wildcard—mask[operator][operand]。因为wildcard.mask是子网掩码的反码,所以可以判断。
转载请注明原文地址:https://kaotiyun.com/show/54ZZ777K
0

最新回复(0)