首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
admin
2021-02-03
52
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access-list 2000 permit ip any any
配置应用接口:Router(contig)#interlace<接口名>
Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/MLOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.2/24子网的ICMP数据包通过路由器,下列正确的access-list配置是()。
执行路由器的iproute命令必须进入的工作模式是()。
以下关于IEEE802.16协议的描述中,错误的是()。
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于()。
下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。
在如下基于网络入侵检测系统的基本结构图中,对应Ⅰ、Ⅱ、Ⅲ模块的名称是()。
CiscoPIX525防火墙能够进行操作系统映像更新、口令恢复等操作的模式是
ITU标准OC-12的传输速率为()。
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如图(a)所示,当R1收到R2发送的如图(b)的[V,D]报文后,R1更新的4个路由表项中距离值从上到下依次为0,4,4,3那么,不可能的取值序列为()。
使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一个VLAN的不同端口的所有通信流量,该种设备是()。
随机试题
处理客户担忧的方法有5个步骤,下面正确的是()。
将神经调节和体液调节相比较,下述哪项是错误的
下列不属于完全再生的是
张某个人出资在甲市设立一家快餐店。由于经营得当,很快名声远扬。为扩大规模,张某于半年后在乙市又设立一家快餐分店。根据我国个人独资企业法,以下观点正确的是:
[2007年第55题]圆轮上绕一细绳,绳端悬挂物块,如图4.7.4所示。物块的速度v、加速度a。圆轮与绳的直线段相切之点为P,圆轮上该点速度与加速度的大小分别为()。
在我国关于招标人享有的权利的说法错误的是( )。
Ad.AEMBASSYVACATIONRESORTSCALIFORNIA.FLORIDAANDHAWAⅡAttheEmbassyVacationResorts,ourvacationownershipa
[A]GMlabellingisnoteasy[B]KeepawayfromGMfoods[C]GMfoodsarenotthatbad[D]GMfoodsareinfaceofp
阅读下面的对话,根据其内容写一篇有关该调查的说明文。要求:1.所写短文应与对话相关内容意义相符,涵盖其要点。2.用你自己的语言来表达,可以改写对话中的句子,但不可以照抄原句。注意:词数80词左右。Tina:Whatareyoureadin
CollegeStudyingCoursecharacteristics.astudent’sabilitytounderstandthesituationor【T1】________.two【T2】__
最新回复
(
0
)