首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2022-04-06
67
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit iemp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router (config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny|permit><protocol><ip_addr><wildcard_mask> any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router (config)#access-list 198 permit ip any any
配置应用接口:
Router(config)#interface <接口名>
Router(config-if)#ip access-group < access-list_mum><in|out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;“wildcard_mask”为通配符,也即子网掩码的反码。“deny icmp any any”要在“permit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/9IKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如果在一台主机的Windows环境下执行命令Pingwww.pku.edu.cn得到下列信息Pingingwww.pku.edu.cn[162.105.131.113]with32bytesofdata:Requesttimedout.
根据可信计算机系统评估准则(TESEC),不能用于多用户环境下重要信息处理的系统属于()。
下列关于数据备份方法的描述中,错误的是()。
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的[V,D]报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、3,那么,①②③④可能的取值依次为()。
IP地址211.81.12.129/28的子网掩码可写为()。
根据下图所示网络结构回答下列问题。填写路由器RG的路由表项①至⑥。
根据下图所示网络结构回答下列问题。填写路由器RG的路由表项①至④。
下列关于OSPF协议的描述中,错误的是()。
采用直通交换模式的交换机开始转发数据帧时已经接收到的帧长度是()。
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。该主机上执行的命令是【16】,该主机上配置的子网掩码最大长度为【17】。
随机试题
溶血尿毒综合征的临床表现有
该病人首先要考虑的诊断是经输液、输血等处理后,下列哪项是观察休克好转的最重要的指标
子宫内膜癌术后放射治疗的指征
发生于耳前腮腺浅叶的多形性腺瘤应选择以下哪种术式
若平面力系不平衡,则其最后简化结果为:
施工合同示范文本规定,( )是承包方的工作。
营改增一般纳税人发生下列应税行为可以选择适用简易计税方法计税的有()。
设已知方程组Ax=0的解空间的维数为2,求c的值,并求出方程组Ax=0的通解.
Thecostofplantandequipmentincludesallexpendituresreasonableandnecessaryinacquringtheassetandplacingitinapos
Whatisthepassagemainlyabout?WhydidtheauthoroffertheAIDScourse?
最新回复
(
0
)