首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
46
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 1 98 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.1 05.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny iemp any any
Router(config)#interface g3/1
Router(config—if)#ip a12ees8一group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard—mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/BOOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列对IPv6地址FE01:0:0:050D:23:0:0:0:03D4的简化表示中,错误的是()。
下列关于OSPF协议的描述中,错误的是()。
在一台Cisco路由器的go/3端口封禁端口号为4444的TCP数据包,只允许166.105.130.0/24和202.112.8.0/30子网的4444端口的TCP数据包通过路由器,正确的access-list配置是()。
下列关于OSPF协议的描述中,正确的是()。
如下图所示,两台Catelyst6500交换机通过千兆以太网端口连接,它们之间需要传输ID号为33、44、55,VLAN名为jszx33、jszx44、jszx55的3个VLAN,下列交换机B的VLAN配置,正确地是
WLAN标准802.11a将传输速率提高到()。
ADSL上行速率范围是()。
ITU标准OC-3和OC-12的传输速率分别为()。
ITU标准OC-12的传输速率为()。
传输速率为54Mbit/s的WLAN标准是()。
随机试题
公共政策对象具有的特点包括()
较早发生血道转移的肿瘤是
女性,40岁,高热,皮肤瘙痒半月,右颈及锁骨上淋巴结肿大,无压痛,互相粘连,血红蛋白90g/L,白细胞10×109/L,中性66%,淋巴24%,骨髓涂片找到里一斯细胞。如需明确诊断首先应作的检查是()
常用的混凝土外加剂有()。
下列关于凭证审核的操作控制的说法中,错误的是()。
如果买卖的商品是玻璃制品,则应该运输包装上刷制什么指示性标志()
2009年2月,某油田开采原油10万吨,其中已销售8万吨,自用原油0.5万吨(用于冬季加热、修井),其余的未销售,该油田适用的单位税额为14元/吨。关于下列陈述,正确的有()。
下面漫画给我们的启示较为贴切的是()。①在砥砺自我中实现人生价值②规律是客观的,我们不能无视客观条件③人生价值的实现要发挥自强不息的精神④矛盾具有特殊性,要求具体问题具体分析
孔子说:德之不存,行之不远。在当前社会转型期,存在众多为了一己之私践踏职业道德、社会公德等各种道德失范现象。因此提倡厚德具有重要的意义和价值,这说明()。
Inthissection,youareaskedtowriteanessaybasedonthefollowingchart.Inyourwriting,youshould1)interpretthechart
最新回复
(
0
)