首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
86
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 1 98 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.1 05.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny iemp any any
Router(config)#interface g3/1
Router(config—if)#ip a12ees8一group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard—mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/BOOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下图是网络地址转换NAT的一个示例()。图中①和②依次应为
如下图所示,某校园网使用40Gbit/s的POS技术与CERNET相连,校园网内部使用OSPF路由协议,与CERNET连接使用静态路由协议。请阅读以下R3和R4的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。R3的POS
当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。
下列关于RAID的描述中,错误的是()。
在WindowsServer2003系统中,能够获得如下图运行结果的命令是()。活动连接协议本地地址外部地址状态TCP0.0.0.0:135JSZX-PC:0LISTENINGTCP0.0.0.0:445JSZX-PC:0L
下列关于Serv-UFTP服务器配置和使用的描述中,错误的是()。
在不同AS之间使用的路由协议是()。
下列技术中,不属于宽带城域网QoS保证技术的是()。
一台交换机具有16个10/100Mbps全双工端口,它的总带宽应为
传输速率为54Mbit/s的WLAN标准是()。
随机试题
进行稳定性试验时,产品经过下列几种方式贮存后,其杀菌有效成分含量下降率≤15%,可将产品贮存有效期定为2年的是
碘伏(络合碘)不包括下列物质中的
患者男,67岁,高血压史15年,体型偏胖,高脂血症史26年,近日发现双肾轻度萎缩,血Cr280μmol/L,BUN9.7mmol/l肾动脉造影示双肾动脉局限性狭窄,合理的处理是
执行政府定价的合同,如果当事人一方逾期交付货物,遇政府价格上调时,则应按( )执行。
最基本的安全管理制度是(),它是所有安全生产管理制度的核心。
建设工程项目质量控制系统的建立,应按照建筑法和建设工程质量管理条例有关建设工程质量责任的规定,界定各方的质量责任范围和控制要求。这主要体现了建设工程项目质量控制系统建立原则中的()。
商业银行内部控制管理职能部门是商业银行内部控制的()防线。
实践主体所有能力结构中的精神动力因素是()。
AFoodandDrugAdministration(FDA)advisorycommitteehasconcludedthatanovelnewtreatmentcangreatlyhelprheumatoidarth
ControlanUniversityLogisticNumber,BoycottSchoolFeesRiseOverthelasttwodecades,collegesanduniversitiesdoubled
最新回复
(
0
)