首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2018-07-09
44
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list<access-list_num><deny|pennit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 pennit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip aceess-group <access-listnum><inlout>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;“wildcam_mask”为通配符,也即子网掩码的反码。“deny icmp any any”要在“pemit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。
因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/JzdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
IP数据包在传输过程中如遇到一些差错与故障,一般会向源主机发送【 】报文。
一台主机的域名是www.hao.com.cn,那么这台主机一定是()。
电子邮件应用程序在向邮件服务器发送邮件时使用
下面的协议中,用于实现互联网中交互式文件传输功能的是()。
建筑物综合布线系统的传输介质主要采用()。Ⅰ非屏蔽双绞线ⅡCATV电缆Ⅲ光纤Ⅳ屏蔽双绞线
数据链路层的主要功能是对高层屏蔽传输介质的物理特性,保证两个邻接结点间的无差错数据传输,给上层提供【 】。
网络操作系统提供的网络管理服务工具可以提供哪几种主要功能?Ⅰ.网络性能分析Ⅱ.网络状态监控Ⅲ.应用软件控制Ⅳ.存储管理用户数据
奈奎斯特定理描述了有限带宽、无噪声信道的最大数据传输速率与______的关系。
如果普通集线器的端口数不够用,可以使用______集线器。
传统以太网中,连接在集线器中的一个结点发送数据,它用()方式将数据传送到HUB的其他端口。
随机试题
A.心包叩击音B.二尖瓣开瓣音C.喀喇音D.Austin一Flint杂音E.Graham一steell杂音二尖瓣脱垂者可听到
对于升汞固定剂,对其描述下面错误的是
()不符合初始地籍调查成果验收的条件。
某工程网络计划如下图所示上述施工网络计划中,屋面工程的总时差和自由时差分别为
业务不合规.业务风险与效益不匹配是商用房签约与发放中的风险。()
学与教的过程中传递的主要信息部分是()
“破涕为笑”的现象说明幼儿的情绪和意志受()影响。
马克思有句名言:“搬运夫和哲学家之间的原始差别要比家犬和猎犬之间的差别小得多。他们之间的鸿沟是分工造成的。”该论断所包含的哲理是
BSP方法在实现企业过程定义时,将企业主要资源划分为:计划和控制资源,产品服务资源和【】性资源。
StopBeingaPeoplePleaser1.Say"no"Givereasonsinsteadof【T1】excuses【T1】______ExamplesIt’sstressfulto【T2】alargefamil
最新回复
(
0
)