首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2018-07-09
26
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list<access-list_num><deny|pennit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 pennit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip aceess-group <access-listnum><inlout>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;“wildcam_mask”为通配符,也即子网掩码的反码。“deny icmp any any”要在“pemit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。
因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/JzdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
关于SET协议,以下哪种说法是正确的?______。
在利用SSL协议进行安全数据传输过程中,会话密钥是由()产生的。
网络拓扑设计的优劣将直接影响着网络的性能、可靠性与()。
与共享介质局域网不同,交换式局域网可以通过交换机端口之间的______连接增加局域网的带宽。
在页式存储管理中,系统提供一对硬件寄存器,它们是
下图为一个简单的互联网示意图。其中,路由器Q的路由表中到达网络40.0.0.0的下一跳步IP地址应为 【】。
在Client/Server工作模式下,客户机使用【 】向数据库服务器发送查询命令。
根据计算机信息系统安全保护等级划分准则,安全要求最低的是
虚拟网络是建立在局域网交换机或ATM交换机之上的,它以【 】方式来实现逻辑工作组的划分与管理。
电子邮件服务采用【 】的工作模式。
随机试题
下列关于神经胶质细胞生理作用的描述,哪几项是正确的
下列制剂中不能迅速起效的是
关节僵硬(主要由关节囊的纤维化引起)表现为
某男,79岁,诊断粘连性肠梗阻,有肠绞窄的可能,拟急诊剖腹探查。术前准备最重要的是
行政解释
2014年8月生效的《公开募集证券投资基金运作管理办法》中规定,80%以上的基金资产投资于其他基金份额的,为()。
曾有调查,我国有创业意愿的大学生高达80%,可最后选择创业的少之又少。大学生包业,最担心的还是风险问题。血本无归的一次创业,可能浇灭创业者一生的热情。在美国,政府制定的“工作分享”计划近年来取得不错的反响,该计划通过增加失业保险机制的灵活性。让员工可以以很
根据艾里康宁的观点,小学生的主导活动是()
WhenIwasalittlegirl,everytimemydadwasrepairingsomething,he【K1】______askmetoholdthehammer,andmeanwhile,have
Hehasgottoomuch______toworryaboutyourproblem.
最新回复
(
0
)