首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
77
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 1 98 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.1 05.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny iemp any any
Router(config)#interface g3/1
Router(config—if)#ip a12ees8一group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard—mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/BOOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列对IPv6地址表示中,错误的是()。
下图是网络地址转换NAT的一个示例图中①和②是地址转换之后与转换之前的一对地址(含端口号),它们依次应为()。
IP地址块202.192.33.160/28的子网掩码可写为()。
下列关于RAID的描述中,错误的是()。
采用RCA算法,网络中N个用户之间进行加密通信,需要密钥个数是()。
下列关于WindowsServer2003系统下DNS服务器安装和配置的描述中,错误的是()。
如下图所示,主机A发送数据包给B,在数据包经过路由器转发的过程中,下列封装在数据包3中的目的IP地址和目的MAC地址,正确的是()。
Catalyst6500的VTP域名是bupt,在该交换机上建立ID号为128,名为phyl28的VLAN,修改ID号为223,名为phy223的VLAN的名字为mat223,并为端口3/10分配128号VLAN,交换机正确的配置是()。
ITU标准OC-12的传输速率为()。
随机试题
有时调查对象对询问的问题不愿意真实回答,使结果产生误差称在随机抽样时,属于样本人群中的受检者,由于主观或客观原因未能接受检查,如超过抽样人数的30%可产生不准确的结果,这种误差称
采用两种方法治疗糖尿病,甲疗法治疗100人,60人有效,有效率为60%;乙疗法治疗80人,40人有效,有效率为50%,平均有效率为()
A、滑石B、信石C、炉甘石D、白矾E、自然铜来源于硫酸盐类的矿物药为
根据企业所得税法的规定,合伙企业是企业所得税的纳税义务人。()
电子式电能表表盘上标有“3000imp/(kW.h)”字样,将某用电器单独接在该表上工作20min,电能表指示灯闪烁了300次.该用电器在上述时间内消耗的电能为_______kW.h,它的电功率是_______W.
生活在底层的人们,同样也是复杂的矛盾统一体。他们身上,同样也有人性的落后面,也有精神的痼疾,也有鲁迅先生所说的那种“国民劣根性”的东西。倘若一写到或一拍到他们,就只是一味地同情与赞许,那也不是很可取的。现在我们在表现官场和商场时,作品并不缺少批判的锋芒,但
(1)在考生文件夹下有一个工程文件sjt3.vbp,其功能是:①单击“读数据”按钮,则把考生文件夹下in3.dat文件中的20个整数读入数组a中,同时显示在Text1文本框中;②单击“变换”按钮,则数组a中元素的位置自动对调(即第一个数组元素与最后一个
Overthepastdecade,therehavebeenalotofchangesinChina’seconomicpolicies.Likeotherdevelopingcountrieswhicharea
Oscar,officiallynamedtheAcademyAwardofMerit,isthechildoftheAcademyofMotionPicture,ArtsandSciences,whichwas
A、Thenewcomersdon’tlikethenewenvironmentshortlyaftertheirarrival.B、Thenewcomersbegintohatethecity,thecountry
最新回复
(
0
)