Cisco路由器执行show access-list的命令显示如下一组信息 Standard IP access list block deny 10.0.0.0,wildcard bits 0.255.255.255 log deny 172

admin2021-09-09  54

问题 Cisco路由器执行show access-list的命令显示如下一组信息
Standard IP access list block
   deny 10.0.0.0,wildcard bits 0.255.255.255 log
   deny 172.16.0.0,wildcard bits 0.15.255.255
   permit any
根据上述信息,正确的access-list配置是(    )。

选项 A、Rounter(config)# access-list standard block
   Rounter(config-std-nacl)# deny 10.0.0.0 255.0.0.0 log
   Rounter(config- std-nacl)# deny 172.16.0.0 255.240.0.0
   Rounter(config- std-nacl)# permit any
B、Rounter(config)# IP access-list standard block
   Rounter(config- std-nacl)# permit any
   Rounter(config-std-nacl)# deny 10.0.0.0 0.255.255.255 log
   Rounter(config- std-nacl)# deny 172.16.0.0 0.15.255.255
C、Rounter(config)# IP access-list standard block
   Rounter(config-std-nacl)# deny 10.0.0.0 255.0.0.0 log
   Rounter(config- std-nacl)# deny 172.16.0.0 255.240.0.0
   Rounter(config- std-nacl)# permit any
D、Rounter(config)# access-list standard block
   Rounter(config-std-nacl)# deny 10.0.0.0 0.255.255.255 log
   Rounter(config- std-nacl)# deny 172.16.0.0 0.15.255.255
   Rounter(config- std-nacl)# permit any

答案D

解析 在扩展或标准访问控制模式下,配置过滤准则的命令为:permit|deny protocol source wildcard-mask destination wildcard-mask [operator] [operand]。因为wildcard-mask是子网掩码的反码,所以可以判断。
转载请注明原文地址:https://kaotiyun.com/show/9dOZ777K
0

最新回复(0)