首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-07-01
51
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/EVpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
以下关于10GbpsEthernet特征的描述中,错误的是()。
关于计算机技术指标的描述中,正确的是()。
在层次结构的网络中,高层通过与低层之间的______使用低层提供的服务。
MPEG压缩标准包括MPEG______、MPEG音频和MPEG系统3个部分。
以下哪一个是用户仅可以在本地内部网络中使用的专用IP地址?()
下列关于AIX5L的描述,错误的是()。
以下不属于以太网交换机的帧转发方式的是______。
网络防火墙的主要类型是包过滤路由器、电路级网关和______网关。
一个路由器的两个IP地址为20.0.0.6和30.0.0.6,其路由表如下所示。当收到源IP地址为40.0.0.8,目的IP地址为20.0.0.1的数据报时,它将把此数据报投递到___________。(要求写出具体的IP地址)
随机试题
在Windows操作系统中,()在窗口上工具栏内。
Themeetingwas______whenthechairmansuddenlyfellill.
关于发生MODS的条件,下列错误的是
下列有关急性硬膜下血肿的发病机制正确的是
男,21岁。头部摔伤2小时,头颅CT示后颅窝高密度影,发生脑疝。其类型最可能是()
乳香和没药的入药部位是
下列关于班轮航线参数的说法正确的是()。
有人说“同行是冤家”“教会了徒弟,饿死了师傅”“文人相轻”,这些错误观念与()相违背。
领导责成你负责今天下午准备一份会议资料,以备第二天上午开会之用。在准备材料的过程中,需要与另外一个部门的领导进行沟通,征求意见。但这位领导因公外出,联系不上,而别的同事又对相关事项不知情。请问,你怎么应对解决?
Joblettersandresumesmustattracttheattentionofbusyreaders,whomayspendonly60secondsdecidingwhethertoconsidery
最新回复
(
0
)