首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2018-07-09
42
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list<access-list_num><deny|pennit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 pennit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip aceess-group <access-listnum><inlout>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;“wildcam_mask”为通配符,也即子网掩码的反码。“deny icmp any any”要在“pemit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。
因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/JzdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列()方法不能用于计算机病毒检测。
在利用SSL协议进行安全数据传输过程中,会话密钥是由()产生的。
以下属于身份认证协议的是()。
对事件实现顺序的详细说明是网络协议3部分中的【 】要求。
下图为一个简单的互联网示意图。其中,路由器Q的路由表中到达网络40.0.0.0的下一跳步IP地址应为 【】。
在Client/Server工作模式下,客户机使用【 】向数据库服务器发送查询命令。
在电子政务发展过程中,有一个阶段以政府内部的办公自动化和管理信息系统的建设为主要内容。这个阶段称为()。
活动目录服务把域划分成OUu,称为【】。
奔腾芯片的体系结构中,采用了许多新技术,下列叙述中错误的是______。
在NetWare网络中,【 】负责网络文件目录结构的创建与维护,建立用户与用户组,设置用户权限、目录文件权限与目录文件属性等任务。
随机试题
利润表项目一般按照相关科目的发生额填列,但例外的是
正常升主动脉的横径为3~4cm,约为降主动脉的
小儿头皮静脉穿刺如果误入动脉,局部可表现为
背景资料:A公司中标某热力管道工程,局部采用暗挖施工。暗挖长度426m。断面尺寸为3.8m×3.2m,埋深3.3m。隧道穿越地层为砂土层,局部为砂卵石。地下水位在地表下8m。A公司将暗挖隧道开挖、支护工程分包给B专业公司。B公司进场后,编制了施工方案,报
未经授权擅自进出口实行国营贸易管理的货物的,国务院对外贸易主管部门或者国务院其他有关部门可以处5万元以下罚款。
对于银行已经收款而企业尚未人账的未达账项,企业应作的处理为()。
MMPI-2量表类型包括()。
中国的格律诗,总体上在唐代________,达到无法超越的地步。宋诗其实是唐诗的延续,宋代有一些优秀的诗人,他们的创作可与唐人媲美,譬如苏东坡、王安石、陆游等。宋诗中,写得情景交融、意境优美的作品,可以说________。依次填入划横线部分最恰当的一项是:
面向对象方法中,继承是指()。
Access中,可与Like一起使用,代表0个或者多个字符的通配符是
最新回复
(
0
)