首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-07-01
54
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/EVpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
一个功能完备的计算机网络需要指定一套复杂的协议集。对于复杂的计算机网络协议来说,最好的组织方式是()。
在TCP/IP协议中,UDP协议属于()。
IP地址的长度是多少位二进制数?()
TCP和UDP的一些端口保留给一些特定的应用使用。为HTTP协议保留的端口号为()。
一台Ethernet交换机提供24个100Mbps的全双工端口与1个1Gbps的全双工端口,在交换机满配置情况下的总带宽可以达到______。
下列______不是组播地址。
微处理器已经进入双核和64位的时代,当前与Intel公司在芯片技术上全面竞争并获得不俗业绩的公司是()。
在加密技术中,作为算法输入的原始信息称为()。
随机试题
某地发生火灾,消防大队接警后,火速赶往火灾现场,途中因行车过快,不幸将一行人撞成重伤,受害者有权向消防部门提起行政赔偿。()
定位焊应在焊件的端、角等应力集中的地方进行。
某患者,脑血管意外,护士为其更换大便污染的床单,此时护士的角色是
患者,男,68岁。突发剧烈压榨样胸痛、呕吐伴窒息感2小时入院。查心率110次/分,血压85/60mmHg,心电图示V1~V4导联ST段呈弓背向上抬高,律不齐。该患者的处理原则,不正确的是
隧道选线尤其应该注意避开褶皱构造的()。
党的十九大报告指出,()是一个国家、一个民族发展中更基本、更深沉、更持久的力量。
1949年10月19日,中央人民政府委员会任命()为首任中华人民共和国公安部部长。
下列说法错误的是:
根据以下资料,回答下列问题。(注:顺差是指在国际收支上,一定时期内收入大于支出的差额;逆差指的是在国际收支上,一定时期内支出大于收入的差额;表中同比数据为正的代表同比增长,同比数据为负的代表同比下降)2011年至2017年,我国
Povertyexistsbecauseoursocietyisanunequalone,andtherearcpowerfulpoliticalpressurestokeepitthatway.Anyattemp
最新回复
(
0
)