首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Ciseo路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Ciseo路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2019-07-28
387
问题
在一台Ciseo路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny | penllit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 peermit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_nunl><in | out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;“wildcard_mask”,为通配符,也即子网掩码的反码。“deny icmp any any”要在“perrnit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/63dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
网络拓扑结构的设计对网络性能、系统可靠性、______等方面有着重大的影响。
以下关于计算机网络的讨论中,正确的是()。
因特网上某主机的IP地址为128.200.68.101,子网屏蔽码为255.255.255.240,该连接的主机号为()。
______是第一个使用TCP/IP协议的广域网。
下列关于快速以太网的叙述,错误的是
关于IP协议,______说法是错误的。
对于GigabitEthernet,1000BASE-LX标准使用的单模光纤最大长度为______。
IEEE802.3U标准对802.3的物理层作了调整,其目的是使得物理层在实现100Mbps速率时所使用的传输介质和信号编码方式的变化不会影响______。
DES加密算法采用的密钥长度是()。
静态随机存储器中,当片选线无效时,则三态数据缓冲器的状态为( )
随机试题
简述处理和矫正课堂问题行为的方法。
女性,18岁,农民,3年来反复咳嗽,大量咳痰,1周前少量咯血,2天前出现高热住院。首先考虑的诊断是
关于肠痈的病因病理的论述,哪一项是错误的:
用治血不养心引起的虚烦不眠、惊悸怔忡之证,宜选
不是腺垂体分泌的激素是
计税依据也称计税标准,可以分为()。
公司解散逾期不成立清算组进行清算,且债权人未提起清算申请的,根据公司法律制度的规定,相关人员可以申请人民法院指定清算组对公司进行清算。下列各项中,属于该相关人员的是()。(2011年)
某企业“生产成本”科目的期初余额为30万元,本期为生产产品发生直接材料费用80万元,直接人工费用15万元,制造费用20万元,企业行政管理费用10万元,本期结转完工产品成本为100万元。假定该企业只生产一种产品,期末“生产成本”科目的余额为()万元。
下列语句与其蕴含的刑罚理念对应正确的是()。
在体操、艺术体操、跳水等项目的比赛中,裁判员根据一定的标准对运动员所完成的动作给予评分。其目的是为了评价运动员的()
最新回复
(
0
)