首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
admin
2021-02-03
59
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access-list 2000 permit ip any any
配置应用接口:Router(contig)#interlace<接口名>
Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/MLOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
图5是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。①该主机配置的域名服务器的IP地址是(56)________②图中的①和②删除了部分显示信息,其中①处的信息应该是(57)___
请根据图6所示网络结构回答下列问题。(1)填写路由器RG的路由表项【61】至【66】(2)如果需要监听路由器RF和RG之间的所有流量,可以在该链路中串入一种设备,请写出这种设备的名称。(67)__________(3)若要检测从Windows
OSPF协议中,一般不作为链路状态度量值(metric)的是()。
IP地址块202.113.79.128/27、202.113.79.160/27和202.113.79.192/27经过聚合后可用的地址数为()。
IP地址块59.67.159.125/11的子网掩码可写为()。
某公司使用DHCP服务器对公司内部主机的IP地址进行管理,已知:1)该公司共有40个可用IP地址为:59.64.22.11~59.64.22.502)DHCP服务器选用Windows2003Server,其IP地址为:59.64.22.12
在CiscoCatalyst3548以太网交换机上建立一个名为lib105的VLAN,正确的配置是()。
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于()。
CAM的含义是()。
常用的黑箱测试有等价分类法、 【】 、因果图法和错误推测法4种。
随机试题
铣削交错齿三面刃铣刀端面齿槽时,专用心轴通过螺杆与凹形垫圈紧固在分度头主轴上,嵌入分度头主轴后端的凹形垫圈作用是__________。
肾病的主要表现不包括哪一项
患者,女,27岁。停经40天,查尿妊娠试验阳性。阴道出血2天,量少,色淡黯,伴腰膝痠软,头晕耳鸣,夜尿频多,舌淡苔白,脉沉滑尺弱。其证候是
火灾探测器中,适用于监视有易燃物质区域火灾发生的是()。
()于1952年开创了以均值方差法为基础的投资组合理论。
当收购人有()情形时,不得收购—亡市公司。
存货占用资金的应计利息就是指“放弃利息”的机会成本。()
根据《中华人民共和国义务教育法》的规定,下列说法不正确的是()。
婚姻自由是我国婚姻法的…项基本原则,其内容包括()。
不等式log0.3(x2-x-2)<log0.3(2x2一7x+3)的解为().
最新回复
(
0
)