首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
admin
2021-02-03
56
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access-list 2000 permit ip any any
配置应用接口:Router(contig)#interlace<接口名>
Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/MLOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(b)的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、2。那么,①②③④可能的取值依次为
下列关于Windows2003系统DNS服务器的描述中,正确的是()。
202.113.79.16/28、202.113.79.32/28和202.113.79.48/28聚合后可用的IP地址数为()。
如图1所示,一台Cisoc3500系列交换机上连接2台计算机,它们分别划分在VLAN10(ID号为10)和VLAN11(ID号为11)中。交换机的千兆以太网端口(g0/1)连接一台路由器,使2个VLAN之间能够通信。交换机管理地址为167.11.45.2/
下列关于局域网设备的描述中,错误的是()。
每一个OSPF区域拥有一个区域标识符,区域标识符的位数是()。
根据可信计算机系统评估准则(TESTEC),不能用于多用户环境下重要信息处理的系统属于()。
下列关于数据备份方法的描述中,错误的是()。
请根据下图所示网络结构回答下列问题。若要检测从Windows主机192.168.64.215到主机192.168.66.192数据包的传输路径,请写出应使用的命令名称,并依次写出数据包经过的路由器名称。
Windows2003对已备份:丈件在备份后不做标记的备份方法是()。
随机试题
双边和多边证券监管合作的形式和内容主要有哪些?
女性,25岁,低热,便秘腹泻交替3年,查:右下腹5cm×5cm肿块,质中等,较固定,轻压痛。最有可能的诊断是
临床上主要采用的牙种植体为
A.崩解剂B.黏合剂C.填充剂D.润滑剂E.填充剂兼崩解剂羧甲基淀粉钠是
下列说法哪些是错误的?()如果合同有效,因为乙违约给甲造成了一定经济损失,而甲要求继续供货,那么()。
某甲将自己的花盆放在三楼办公室办公桌上,因公外出期间,某乙将其花盆移放窗外未摆稳,花盆被风吹落,砸伤楼下行人丙,致其花掉医药费200元。此医药费应当由谁承担______。
根据《支付结算办法》的规定,银行卡的持卡人将单位的现金存入银行卡账户的,可以对单位卡所属单位处以()人民币以内的罚款。
“浙江省”作为省名出现开始于:
制约人的行为和动机的根本条件是()。
TaskSheet:VideoConferencingThecompanyyouworkforisconcernedabouttheamountoftimestaffspendtravelingtomeeti
最新回复
(
0
)