如下图所示,某园区网中的路由器R1与R2相连,R2与R3相连,R3与R4相连,R4直接与Internet上的路由器R5相连,路由器R1和R2缺省路由的正确配置是

admin2020-01-14  14

问题 如下图所示,某园区网中的路由器R1与R2相连,R2与R3相连,R3与R4相连,R4直接与Internet上的路由器R5相连,路由器R1和R2缺省路由的正确配置是

选项 A、R1(config)#ip route 0.0.0.00.0.0.0 195.78.8.30
R2(config)#io route 0.0.0.00.0.0.0 195.78.8.30
B、R1(config)#ip route 0.0.0.00.0.0.0 195.78.8.10
R2(config)#iv route 0.0.0.00.0.0.0 195.78.8.26
C、R1(config)#ip route 0.0.0.00.0.0.0 195.78.8.9
R2(config)#ip route 0.0.0.00.0.0.0 195.78.8.25
D、R1(config)#ip route 0.0.0.00.0.0.0 195.78.8.2
R2(config)#ip route 0.0.0.00.0.0.0 195.78.8.10

答案C

解析 标准访问控制列表的表号范围是1~99、1300~1999扩展访问控制列表的表号范围是100~199、2000~2699。因此可先排除选项A。在Cisco路由器上,用扩展访问控制列表封禁IP地址为211.78.25.23的主机,可能的一种配置语句如下;
  Router(config)#access-list 112 deny ip host 211.78.25.23 any
  Router(config)#access-list 112 deny ip any host 211.78.25.23
  Router(config)#access-list 112 permit ip any any
  如果将“access-list 112 permit ip any any”放在ACL规则的最前面(见规则A),则其后两条deny语句将不起作用,即不能按照预期的应用需求正确地控制数据包的接收与拒绝。因此可排除选项A。所以选项C正确。
转载请注明原文地址:https://kaotiyun.com/show/C5dZ777K
0

最新回复(0)