在一台cisco路由器上执行show access-lists命令显示如下一组限制远程登录的访问控制列表信息 Standard IP access list 40 permit 167.112.75.89(54 matches) p

admin2015-08-20  20

问题 在一台cisco路由器上执行show access-lists命令显示如下一组限制远程登录的访问控制列表信息
    Standard IP access list 40
    permit 167.112.75.89(54 matches)
    permit 202.113.65.56(12 matches)
    deny  any(1581 matches)
    根据上述信息,正确的access-list的配置是(    )。

选项 A、Router(config)#access-list 40 permit 167.112.75.89
Router(config)#access-list 40 permit 202.113.65.56
Router(config)#access-list 40 deny any
Router(config)#1ine Vty 0 5
Router(config-line)#access-class 40 in
B、Router(config)#access-list 40 permit 167.112.75.89 log
Router(config)#access-list 40 permit 202.113.65.5 6 log
Router(config)#access-list 40 deny any log
Router(config)#1ine Vty 0 5
Router(config-line)#access-class 40 in
C、Router fconfig)#access-list 40 permit 167.112.75.89 log
Router(config)#access-list 40 permit 202.113.65.56 log
Router(config)#access-list 40 deny any log
Router(config)#1ine Vty 0 5
Router(config-line)#access-class 40 out
D、Router(config)#access-list 40 permit 167.112.75.89
Router(config)#access-list 40 permit 202.11 3.65.5 6
Router(config)#access-list 40 deny any log
Router(config)#1ine Vty 0 5
Router(config-line)#access-class 40 out

答案A

解析 本题采用标准访问控制列表,只针对源地址进行限制。配置命令为:
    accecc-list access-list.number{permit|deny}source wildcard-mask。本题当中access-list-number为40,源地址有两个:167.112.75.89与202.113.65.56,这两个都是主机地址,故wildcard-mask可省略。编写好访问控制列表后,还需要将其应用到某个端口的某个方向上,本题当中需要对进入路由器的流量进行控制,故采用in字段。
转载请注明原文地址:https://kaotiyun.com/show/H4ZZ777K
0

最新回复(0)