首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Ciseo路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Ciseo路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2019-07-28
405
问题
在一台Ciseo路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny | penllit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 peermit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_nunl><in | out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;“wildcard_mask”,为通配符,也即子网掩码的反码。“deny icmp any any”要在“perrnit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/63dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
网络拓扑设计的优劣将直接影响着网络的性能、可靠性与______。
关于Windows的描述中,错误的是()。
以下属于IPv4协议的局限性的是______。Ⅰ.地址空间Ⅱ.安全性Ⅲ.自动配置Ⅳ.性能
下列关于网络管理标准的叙述,错误的是()。
通信线路是Internet的基础设施,其主要分为【 】和无线线路。
关于IP协议,______说法是错误的。
即时通信系统一般采用______模式和P2P模式两种通信模式。
IPv6协议是为下—代互联网而设计的互联协议,其地址长度为_______。
某路由器的路由表如表5-1所示。如果它收到一个目的地址为192.168.10.23的IP数据报,那么它为该数据报选择的下一路由器地址为______。[*]
随机试题
招聘的原则。
题10~11:某钢筋混凝土结构中间楼层的剪力墙墙肢,几何尺寸及配筋如图1-2所示,混凝土强度等级为C30,竖向及水平分布钢筋采用HRB335级。假定该剪力墙抗震等级为三级,该墙肢考虑地震作用组合的内力设计值NW=2000kN,MW=250k
长江上市公司(以下简称长江公司)拥有一条由专利权A、设备B以及设备C组成的甲生产线,专门用于生产产品甲。该生产线于2×09年1月投产,至2×15年12月31日已连续生产7年;由设备D、设备E和商誉组成的乙生产线(2×14年吸收合并形成的)专门用于生产产品乙
目前中国建设银行在境内拥有建信基金、建信金融租赁、建信信托、建信人寿、建信期货、建信养老金、建信财险等子公司。下列关于子公司的说法中正确的是()。
下述故城遗址位于枣庄的有()。
近年来。一股寻根祭祖热在国内兴起并日益升温,各地皇帝、炎帝、大禹等祭祖活动呈现出数量多、规模大的趋势。一些地方甚至出现争抢祭祖资格,攀比祭祖规模的现象,对此你怎么看?
某单位共有十多名职员,男职员的人数比女职员少40%。该单位要选出先进工作者以及“三八”红旗手各一人(不能是同一人选),问:有多少种推选方案?
GermanChancellorAngelaMerkelwonoverGermanvotersintheFederalElectiononSept.27.CanshenowbewonoverbyaFrench
From:GraceSylvesterTo:KevinMaloneSubject:RecentAppointmentDearMr.Malone,ThankyouforvisitingtheMadisonCount
Ladiesandgentlemen,Wearedelightedtowelcomefriends,(11)fromaroundtheworldtothefourthChinaHi-techFairont
最新回复
(
0
)