首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-07-01
34
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/EVpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
HFC网络进行数据传输时采用的调制方式为______调制。
IP电话系统的4个基本组件是:终端设备、网关、MCU和()。
不是局域网主要采用的传输介质的是()。
以下网络应用中不属于Web应用的是()。
浏览器结构由一个______和一系列的客户单元、解释单元组成。
以下属于IPv4协议的局限性的是______。Ⅰ.地址空间Ⅱ.安全性Ⅲ.自动配置Ⅳ.性能
下列哪个不是ATM技术的主要特征?()
下列关于防火墙技术的描述中,错误的是()。
Skype是由著名的Kazaa软件的创始人Niklas推出的一款Internet即时语音通信软件,它融合的两大技术是VoIP和()。
下列关于百度搜索技术的描述中,错误的是()。
随机试题
哲学是有党性的,哲学党性指的是哲学上的唯物主义和唯心主义的对立。
组织中的高层管理者主要负责()
淤血可以引起
患者,男,45岁,因“右上腹痛3周,尿黄伴皮肤黄染2周”,拟“肝细胞性肝癌”收入院。现患者仍有上腹部隐痛不适,疼痛尚能忍受,无其他部位放射痛,无腹胀、纳差、乏力、呕吐等不适,食欲、睡眠尚可。生命体征稳定,神志清楚,巩膜中度黄染。经完善各项术前检查,拟行肝门
以下表述中,错误的是
根据《注册建造师执业管理办法》,不属于机电工程专业建造师执业范围的是()工程。
用狭平板钢板,螺旋卷成并焊接成截面为圆形,外径50cm的石油管道
在指导学生面试时,教师非常重视训练学生进入面试考场时的仪态、眼神、与面试官打招呼等细节,以期给面试官留下好印象,这是充分利用了()。
合纵连横
ThisTVprogramisquiteboring.Wemight______(不妨听听音乐).
最新回复
(
0
)