首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
34
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 1 98 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.1 05.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny iemp any any
Router(config)#interface g3/1
Router(config—if)#ip a12ees8一group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard—mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/BOOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
IP地址块202.192.33.160/28的子网掩码可写为()。
下列关于RAID的描述中,错误的是()。
下列关于综合布线所用部件的描述中,错误的是()。
下列关于WindowsServer2003系统下DNS服务器安装和配置的描述中,错误的是()。
Catalyst6500的VTP域名是bupt,在该交换机上建立ID号为128,名为phyl28的VLAN,修改ID号为223,名为phy223的VLAN的名字为mat223,并为端口3/10分配128号VLAN,交换机正确的配置是()。
如下图所示,两台Catelyst6500交换机通过千兆以太网端口连接,它们之间需要传输ID号为33、44、55,VLAN名为jszx33、jszx44、jszx55的3个VLAN,下列交换机B的VLAN配置,正确地是
ADSL上行速率范围是()。
ITU标准OC-12和OC-3的传输速率分别为()。
随机试题
风湿性心脏瓣膜病最常受累的瓣膜是
简述急性脊髓炎的药物治疗。
乳房淋巴液输出的最主要途径是
工程咨询业作为一个独立的行业,始于()。它是近代工业化的产物,最初出现于建筑业中。
世界贸易组织的例外规定有哪些?
2015年12月31日,甲公司对应收丙公司的账款进行减值测试。应收账款余额合计为1000000元,甲公司根据丙公司的资信情况确定应计提100000元坏账准备。甲公司2016年对丙公司的应收账款实际发生坏账损失30000元。2017年12月31日甲公司应收丙
基于受训者层面分析,影响培训成果转化的培训能力因素包括()。
某幼儿园大班的涛涛一天上课时玩游戏机,被林老师发现后没收放至办公室。过了很长时间,涛涛找到林老师,要求归还游戏机。林老师说,已经没收了,就不再归还。几天后,办公室发生盗窃事件,游戏机丢失了。涛涛的父母得知后,要求幼儿园赔偿游戏机。但幼儿园的意见则是:涛涛上
综合课程也被称作()
设y=sinx2.则dy/d(x3)=_______.
最新回复
(
0
)