首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
50
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 1 98 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.1 05.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny iemp any any
Router(config)#interface g3/1
Router(config—if)#ip a12ees8一group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard—mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/BOOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下图是网络地址转换NAT的一个示例()。图中①和②依次应为
当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。
常用数据备份方式包括完全备份、增量备份和差异备份,3种方式在数据恢复速度方面由慢到快的顺序为()。
一台交换机总带宽为8.8Gbit/s,具有若干个10/100Mbit/s电端口和2个1000Mbit/s光端口,所有端口都工作在全双工状态,那么该交换机电端口数最多是()。
如下图所示,两台Catelyst6500交换机通过千兆以太网端口连接,它们之间需要传输ID号为33、44、55,VLAN名为jszx33、jszx44、jszx55的3个VLAN,下列交换机B的VLAN配置,正确地是
WLAN标准802.11a将传输速率提高到()。
ADSL上行速率范围是()。
ITU标准OC-12和OC-3的传输速率分别为()。
传输速率为54Mbit/s的WLAN标准是()。
随机试题
2010年5月,某县电力公司经批准架设的高压电线路,与某甲的私有平定房屋之间垂直距离大于4米。2012年4月,某甲未经当地有关部门批准,将平定房加盖为三层半楼房,东边三楼阳台与高压电线之间最近的距离只有40厘米,当地电力部门对某甲的翻建行为未加阻止。201
正常胎位分娩机制的概念正确的是
神经垂体贮存的激素是()。
背景材料:某公路工程于2013年6月签订合同并开始施工,合同工期为30个月。2014年1月开始桥梁上部结构施工。承包人按合同工期要求编制了桥梁上部结构混凝土工程施工进度时标网络计划(如下图所示),该部分各项工作均按最早时间安排,且等速施工,监理工
要成为高级导游员最短年限是()。
建立学生自主性探索学习基础上的课程,具体结构以单元的形式最为适宜,每一单元至少包括以下几个部分()
2014年6月6日,是第二次世界大战盟军部队开辟第二战场在诺曼底登陆()周年纪念日。
反应性相倚是指在沟通过程中,沟通双方都以对方的行为作为自己行为的依据,做出相应的反应,而并不按照原来的计划进行沟通。根据上述定义,下列属于反应性相倚的是:
中华民国北京政府始终肯定并沿用()。
【21】【37】
最新回复
(
0
)