首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0—10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access—list配置,正确的是( )。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0—10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access—list配置,正确的是( )。
admin
2017-02-21
73
问题
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0—10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access—list配置,正确的是( )。
选项
A、Router(config)#access—list 30 deny 10.0.0.0 0.255.255.255 log
Router(config)#access—list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access—list 30 permit any
Router(config)#interface g0/1
Router(config—if)#ip access—group 30 in
Router(config—if)#ip access—group 30 out
B、Router(config)#access—list 30 deny 10.0.0.0 255.255.255.0 log
Router(config)#access—list 30 deny 172.16.0.0 255.240.0.0
Router(config)#access—list 30 permit any
Router(config)#interface g0/1
Router(eonfig,if)#ip access—group 30 in
Router(config—if)#ip access—group 30 out
C、Router(config)#access—list 100 deny 10.0.0.0 0.255.255.255 log
Router(config)#access—list 100 deny 172.16.0.0 0.15.255.255
Router (config)#access—list 1 00 permit any
Router(config)#interface g0/1
Router(config—if)#ip access—group 1 00 in
Router(config—if)#ip access—group 1 00 out
D、Router(config)#interface g0/1
Router(config—if)#ip access—group 99 in
Router(config—if)#ip access—group 99 out
Router(config—if)#exit
Router(config)#access—list 99 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 99 deny 172.16.0.0 0.15.255.255
Router(config)#access—list 99 permit any
答案
A
解析
全局配置模式:
Router(config)#access—list
log
配置应用接口:
Router(config)#interface<接口名>
Router(config—if)3ip access—group
此外,IP标准访问控制列表对应的表号范围是:1~99、1300—1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard—mask为通配符,也即子网掩码的反码。
标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B项错。D中“:Router
”应在“:Router
”下一层。所以D项错。
转载请注明原文地址:https://kaotiyun.com/show/hhpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
关于Linux的描述中,错误的是()。
()是局域网市场上曾居主导地位的网络操作系统,它推出时间比较早,运行稳定。
WindowsNT内置的标准网络协议是()。Ⅰ.TCP/IP协议Ⅱ.MWLink协议Ⅲ.NetBIOS的扩展用户接口(NetBEUI)Ⅳ.数据链路控制协议
网络管理的一个重要功能是性能管理,性能管理包括______和调整两大功能。
Napster是哪种P2P网络的典型代表?______。
在搜索引擎中,当用户输入以后搜索引擎很快返回一个可能和用户输入内容相关的信息附表,列表的每一条目代表一篇网页,每个题目至少有三个元素,标题、摘要和______。
如果Ethernet交换机一个端口的数据传输速率是100Mbit/s,该端口支持全双工通信,这个端口的实际数据传输速率可以达到______。
关于TCP协议的描述中,错误的是
以太网物理地址的长度是
攻击者不仅已知加密算法和密文,而且还能够通过某种方式,让发送者在发送的信息中插入一段由他选择的信息,那么攻击者所进行的攻击最可能属于______。
随机试题
以下关于债的客体的表述中正确的是()。
男,68岁,慢性咳嗽、咳痰20年,5年来气短逐渐加重,3天前受凉发热(39.6℃)咳黄痰,呼吸困难,夜不能平卧,尿少,双下肢水肿来急诊。
在用承载板法测试土基回弹模量的试验中,下列说法不正确的是()。
卷筒在提升机构或牵引机构中用来卷绕钢丝绳,一般起重机大多采用()。
根据《期货交易所管理办法》规定,下列人员或单位不具有申请期货交易所会员资格的有()。
6本不同的书平均分成3堆,每堆2本共有多少分法?
张某的次子乙,平时经常因琐事滋事生非,无端打骂张某。一日,乙与其妻发生争吵,张某过来劝说。乙转而辱骂张某并将其踢倒在地,并掏出身上的水果刀欲刺张某,张某起身逃跑,乙随后紧追。张某的长子甲见状,随手从门口拿起扁担朝乙的颈部打了一下,将乙打昏在地上。张某顺手拿
资产评估报告书有何作用?
《尚书·康诰》中说:“人有小罪。非眚,乃惟终……有厥罪小,乃不可不杀。”这里的惟终是指()。(2014法单15)
Cybercrime’Lovebug’virus,hackattacksanddatatheft,peoplenowadaysarequitefamiliarwiththosewords,astheyareo
最新回复
(
0
)