首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的 ICMP数据包通过路由器,正确的 access-118t配置是( )。
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的 ICMP数据包通过路由器,正确的 access-118t配置是( )。
admin
2020-10-21
49
问题
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的 ICMP数据包通过路由器,正确的 access-118t配置是( )。
选项
A、Router(config)#access-list 98 permit icmp 137.189.11.0 0.0.0.255 any
Router(config)#access-list 98 permit icmp 211.68.69.0 0.0.0.63 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#interface g3/1
Rouier(config-if)#ip access-group 98 in
Router(config-if)#ip access-group98 out
B、Router(config)#access-list 198 permit icmp 137.189.11.0 0.0.0.255 any
Router(config)#access-list 198 permit icmp 211.68.69, 0 0.0.0.192 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 LPermit ip any any
Router(config)#nterface g3/1
Router(config-if)#ip access-glroup 198 in
Router(config-if)#ip access-group 198 out
C、Router(config)#access list 999 permit icmp 137.189.11.0 0.0.0.255 any
Router(config)#access-list 999 permit icmp 211.68.69.0 0.0.0.63 any
Router(config)#access-list 999 pemut ip any any
Router(config)#access-list 999 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 999 in
Router(config-if)#ip access-group 999 out
D、Router(config)#access-list 199 permit icmp 137.189.11.0 0.0.0.255any
Router(config)#access-list 199 permit icmp 211.68.69.0 0.0.0.63any
Router(config)#8ccess-list 199 deny icmp any any
Router(confifl;)#access-list 199 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 199 in
Router(config-if)#ip access-group 199 out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。
②access-list语法是:access-libt ACL表号permitl deny协议名源端地址源端反掩码目的端地址目的端反掩码。
③IP标准访问控制列表的表号范围是:1~99,1300~919990标准访问控制列表只能检查数据包的源地址。
④IP扩展访问控制列表的表号范围是:100~9199,2000~92699。扩展访问控制列表可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头的协议类型进行过滤。
⑤因为A、C选项的访问控制列表的表号范围不属于100~9199,2000~92699,根据规则③和规则④可以排除选项A、C。
⑥211.68.69.0/26的掩码的反码是0.0.0.63,选项B错误。
根据解析,选项D符合题意,故选D选项。
转载请注明原文地址:https://kaotiyun.com/show/6qdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
有许多国际标准可实现视频信息的压缩。其中适合于连续色调、多级灰度静止图像的压缩标准是()。
甲收到一份来自乙的电子订单后,将订单中的货物送达到乙时,乙否认自己曾经发送过这份订单,为了解除这种纷争,计算机网络采用的技术是______。
下列有关网状拓扑构型说法错误的是()。
哪种服务的推出为信息资源提供了较好的组织形式,方便了信息的浏览?()。
按明文的处理方法,密码系统可以分为分组密码和【 】。
在网络管理协议SNMP参考模型中,采用的是管理者-代理模型,每个代理结点都有一个【】用于保存代理能收集的信息。
关于加密技术,下列______是错误的。
活动目录将域中一些用户和组,文件与打印机等资源对象的集合划分为―个逻辑单位,叫做【 】。
是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该URL是【1】。(2)该主机配置的DNS服务器的IP地址是【2】。(3)图中的①②③删除了部分显示信息,其中②应该是【
下列对IEEE802.11协议的描述中,错误的是()
随机试题
排痰训练不包括
A.格列本脲B.胰岛素C.阿卡波糖D.二甲双胍E.瑞格列奈能增加葡萄糖的利用,并减少葡萄糖经消化道吸收的药物是
右心衰竭病人体检可能出现的体征是
张家村村民委员会开展了新一届成员班子的选举,但因为选举过程中出现了一些问题,导致该次选举结果无效。根据相关规定,可能导致该次选举无效的原因有()。
中医说的“望、闻、问、切”中的切,指的是号脉。这里的脉是指()。
处理冲突过程中,必须对重大事件进行迅速处理时,可采用()的方法。
一、注意事项 1.申论考试,与传统作文考试不同,是对分析驾驭材料的能力与对表达能力并重的考试。 2.作答参考时限:阅读资料40分钟,作答110分钟。 3.仔细阅读给定的资料,按照后面提出的“申论要求”依次作答。二、给定资料 1.广东
在“精卫填海”的故事里,“精卫”是()。
Povertyisnot______inmostcitiesalthough,perhapsbecauseofthecrowdedconditionsincertainareas,itismorevisiblether
FloresColquecelebratedher118thbirthdaylastmonth.SheistheoldestwomaninBolivia(玻利维亚).Followingthedeathofawoman
最新回复
(
0
)