首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
admin
2021-02-03
48
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access-list 2000 permit ip any any
配置应用接口:Router(contig)#interlace<接口名>
Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/MLOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列Windows命令中,可以显示主机路由表内容的命令是
如图1所示,某校园网使用10Gbps的POS技术与CERNET相连,POS接口的帧格式使用SDH,R1和R2之间使用静态路由。请阅读以下R1和R2关于POS接口和静态路由的配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。R1
下列关于Windows2003系统DHCP服务器的描述中,正确的是()。
下列关于Windows2003系统DNS服务器的描述中,正确的是()。
按照ITU标准,OC-3的传输速度是()。
某公司使用DHCP服务器对公司内部主机的IP地址进行管理,已知:1)该公司共有40个可用IP地址为:59.64.22.11~59.64.22.502)DHCP服务器选用Windows2003Server,其IP地址为:59.64.22.12
使用Sniffer在网络设备的一个端口上能够捕捉到与之属于同一个VLAN的不同端口的所有通信流量,该种设备是()。
当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态。为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机STP的可选功能是()。
下列关于Aironet1100无线接入点的快速配置页面配置数据含义的描述中,错误的是
实际吞吐量为28—31Mbps,最大容量为432Mbps的IEEE802.11标准是()。
随机试题
稳定性感染时,宿主细胞膜的变化主要有_________和_________。
结核性肉芽肿不具有的是
《传染病防治法》规定,某些传染病可由公安部门协助卫生部门采取强制隔离治疗措施。下列传染病中,不属规定范围的为
医师开具处方时,除特殊情况外必须注明的是
A.土鳖虫B.苏木C.骨碎补D.马钱子E.血竭活血续伤,补肾止血的药物是
下列情形中,可能因存在特别风险而被识别为重要组成部分的有()。
(2017·重庆)我国地方政府规章的制定主体是()
【2015年贵州锦屏.判断】依据科尔伯格的道德认识模式进行道德教育主要用的是道德两难故事法。()
小赵工作一年存下一万元钱,考虑用这笔钱进行投资。他打算用3000元投资储蓄存款,2000元投资股票,3000元投资国债,2000元购买保险。小赵坚持分散投资理念的理由,主要是考虑投资对象的()。
A、Shehasalreadyseenit.B、Sheenjoysthemovie.C、Sheregretsmissingthemovie.D、Shedoesn’tcareforthemovie.C
最新回复
(
0
)