首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
admin
2021-02-03
43
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access-list 2000 permit ip any any
配置应用接口:Router(contig)#interlace<接口名>
Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/MLOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于SNMP操作的描述中,错误的是
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.2/24子网的ICMP数据包通过路由器,下列正确的access-list配置是
请根据图5所示网络结构回答下列问题。(1)填写路由器RG的路由表项【61】至【66】(2)如果服务器组的地址是59.67.35.5~59.67.35.10,那么为保护服务器应将IPS串接在哪个设备的哪个端口。(67)_________(3)
下列关于无线局域网802.11标准的描述中,错误的是()。
IP地址块202.113.79.0/27、202.113.79.32/27和202.113.79.64/26经过聚合后可分配的IP地址数为()。
下列关于局域网设备的描述中,错误的是()。
采用IEEE802.11b标准将两栋楼的局域网互连为一个逻辑网络,应使用的无线设备是()。
ITU标准OC-12的传输速率为()。
下列关于CiscoAironet1100系列接入点的快速配置页面配置数据含义的描述中,错误的是()。
随机试题
发现先兆子宫破裂应立即
白细胞减少症是指外周血白细胞总数持续低于
属于双膦酸盐类的药物有
设计单位在施工过程中要()。
A公司从B公司购买一批医疗器械,总价款为人民币150万元。依据双方约定,2013年5月28日,A公司向B公司支付定金人民币30万元;B公司于7月8日交货,A公司在收货后10日内付清余款。5月28日,A公司向B公司开出一张金额为人民币30万元的转账支票(同
以下不属于招聘渠道的吸引力的评估指标的是()。
第一次国共合作的政治基础是:
公文区别于图书、情报、资料等事物的个性点主要有()。
关于古琴,下列说法中不正确的是:
Whenshe(came)backfromHollywood,shewantedto(tell)everybody(about)allthestarsandexcitingpeople(who)shehadseen
最新回复
(
0
)