首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-07-01
47
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/EVpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
关于计算机技术指标的描述中,正确的是()。
下列关于虚电路方式和电路交换方式的区别,错误的是()。
为了解决系统的差异性,Telnet协议引入了______,用于屏蔽不同计算机系统对键盘输入解释的差异。
在下述MPP系统的特点中,不正确的是______。
IP协议规定,IP地址的长度为______位。
以下不属于以太网交换机的帧转发方式的是______。
路由器可以包含一个非常特殊的路由。在路由选择例程没有发现到达某一特定网络或特定主机的路由时,它转发数据包就使用该路由。该路由被称为______路由。
在网络中,为了将语音信号和数据、文字、图形、图像一同传输,必须利用______技术将语音信号数字化。
下列关于百度搜索技术的描述中,错误的是()。
随机试题
以下关于出血患者的叙述,正确的是()
A、过滤除菌B、热压灭菌C、煮沸灭菌D、气体灭菌E、干热灭菌油脂类软膏基质
A.β2肾上腺素受体激动剂B.M胆碱受体拮抗剂C.白三烯受体拮抗剂D.糖皮质激素药E.磷酸二酯酶抑制剂氨茶碱
治疗带状疱疹宜选用的药物是()。
发起人应当在创立大会召开()日前将会议日期通知各认股人或者予以公告,创立大会应有代表股份总数过半数的发起人、认股人出席,方可举行。
甲公司的一项药品发明在中国和印度都获得了专利权。下列哪些单位或者个人的行为不视为侵犯甲公司在中国的专利权?
公安工作在实际上受党委直接领导,是指从地方公安机关与同级地方政府的关系来说,公安机关必须置于地方政府的实际领导之下。()
一、注意事项1.本试卷由阅读资料与作答要求两部分构成。考试时限为120分钟。其中阅读资料参考时限为30分钟,作答参考时限为90分钟。2.监考人员宣布考试结束时,请立即停止作答。3.答题卡上的准考证号用2B铅笔填涂,答题使用黑色字迹的
假定有如下语句:answer$=MsgBox("String1",,"String2","String3",2)执行该语句后,将显示一个信息框,单击其中的"确定"按钮,则answer$的值为( )。
Manytheoriesconcerningthecausesofjuveniledelinquencycrimescommittedbyyoungpeoplefocuseitherontheindividualoro
最新回复
(
0
)