首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-07-01
76
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/EVpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
以下哪一个是用户仅可以在本地内部网络中使用的专用IP地址?()
TCP和UDP的一些端口保留给一些特定的应用使用。为HTTP协议保留的端口号为()。
以下网络应用中不属于Web应用的是()。
关于奔腾处理器体系结构的描述中,错误的是()。
为了解决系统的差异性,Telnet协议引入了______,用于屏蔽不同计算机系统对键盘输入解释的差异。
下列______不是组播地址。
以太网协议规定一个帧的最大重发次数为______。
奔腾芯片采用的流水线技术主要是______和超流水线技术。
下列哪个不是ATM技术的主要特征?()
随机试题
主轴的修理最好采用刷镀修理,也可以采用镀铬或其他修理方法。()
下列有关妇科腹部手术患者出院后的注意事项,应除外
关于实厥的治疗正确的是
军团菌肺炎抗生素治疗一般首选依托红霉素,严重感染或免疫抑制患者可联合使用
某火力发电厂主厂房低压厂用电系统为中性点直接接地,设置两台低压厂用变压器,采用动力中心(PC)和电动机控制中心(MCC)供电方式。若两台变压器为明备用,下述选项中不正确的是()。
人工定额中的定额时间不包括()。
行政控制是贯彻依法行政的重要体现,行政控制过程最为关键的环节是()。
选择性障碍就是对于同样能达到目的的不同方法、途径、路线,在选择的时候难以抉择,即便做出决定后仍然疑虑其他的选择是不是更好,从而导致时间的浪费、精神上的焦虑。根据上述定义,下列属于选择性障碍的是:
取样时应遵循的原则有()
Overaverylargenumberoftrials,theprobabilityofanevent______isequaltotheprobabilitythatitwillnotoccur.
最新回复
(
0
)