首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
15
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 1 98 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.1 05.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny iemp any any
Router(config)#interface g3/1
Router(config—if)#ip a12ees8一group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard—mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/BOOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。
下列关于Serv-UFTP服务器配置和使用的描述中,错误的是()。
Catalyst6500的VTP域名是bupt,在该交换机上建立ID号为128,名为phyl28的VLAN,修改ID号为223,名为phy223的VLAN的名字为mat223,并为端口3/10分配128号VLAN,交换机正确的配置是()。
在不同AS之间使用的路由协议是()。
下列关于OSPF协议的描述中,正确的是()。
两台交换机分别具有12个和16个10/100Mbps全双工下联端口,它们的上联端口带宽至少应为
ITU标准OC-3和OC-12的传输速率分别为()。
随机试题
关于罪刑法定原则及其内容,下列哪一选项是正确的?()(2004/2/16)
HIV主要感染的细胞是
属于国家选定的非国际单位制单位的“时间”的单位名称是()。
9~14:某砌体建筑物采用墙下钢筋混凝土条形基础,地基基础设计等级为丙级,采用垫层法进行地基处理。假定垫层材料重度为19.5kN/m3,土层分布及基础尺寸如图5-10所示;基础底面处相应于荷载效应标准组合时的平均压力值为260kPa。试问,
背景说明:你是宏远公司的行政秘书高叶,下面是行政经理需要你完成的几项工作任务。便条高叶:公司要组织一次收文处理技能培训,你负责介绍文书拟办工作。请你先
产品生命周期各阶段分别是()。
一般地说,劳动争议的解决机制包括()
任何组织或者个人不得招用未满()的未成年人。
设n阶行列式D中有一行元素及其余子式均为a(a≠0),k是自然数,则
Canadawillprohibitsmokinginallofficeslaterthisyear.
最新回复
(
0
)