首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
41
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 1 98 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.1 05.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny iemp any any
Router(config)#interface g3/1
Router(config—if)#ip a12ees8一group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard—mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/BOOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下图是网络地址转换NAT的一个示例()。图中①和②依次应为
下列关于OSPF协议的描述中,错误的是()。
在不同AS之间使用的路由协议是()。
一台交换机总带宽为8.8Gbit/s,具有若干个10/100Mbit/s电端口和2个1000Mbit/s光端口,所有端口都工作在全双工状态,那么该交换机电端口数最多是()。
一台交换机具有16个10/100Mbps全双工端口,它的总带宽应为
Catalyst6500的VTP域名是bupt,在该交换机上建立ID号为128,名为phy128的VLAN,修改ID号为223,名为phy223的VLAN的名字为mat223,并为端口3/10分配128号VLAN,交换机正确的配置是
WLAN标准802.11a将传输速率提高到()。
ITU标准OC-12的传输速率为()。
ITU标准OC-12的传输速率为()。
随机试题
下列关于患者中心治疗,说法不正确的是()
下列哪些行为不属于侵犯专利权的行为?()
甲将一辆汽车以15万元卖给乙,乙付清全款,双方约定七日后交付该车并办理过户手续。丙知道此交易后,向甲表示愿以18万元购买,甲当即答应并与丙办理了过户手续。乙起诉甲、丙,要求判令汽车归己所有,并赔偿因不能及时使用汽车而发生的损失。关于该汽车的归属,下列哪一
如题75图所示,容器中盛满空气,容器底和活塞直径分别为D和d,D=2d。活塞上有重量为G的重物,活塞与容器壁的摩擦忽略不计,则容器底部所受内部气压力为()。
如果房地产市场发展过热,一方面居民大量提取存款买房,另一方面大量房地产企业和个人向银行借款,这种情况下,如果由于房地产市场严重下跌,大量个人住房贷款无法偿还,房地产企业也由于倒闭而无力偿还贷款,这时商业银行所面临的风险是()。
十一届三中全会以后,国务院学位委员会在教育学门类下将“教材教法”研究定为_________,1987年将_________更名为“学科教学论”。
根据下列材料回答问题。能够从上述资料中推出的是()。
下列朝代中曾在今北京建都的有______。
A、 B、 C、 D、 C
Warning:Holdingacellphoneagainstyourearorstoringitinyourpocketmaybehazardoustoyourhealth.Thisparaphrase
最新回复
(
0
)