首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
admin
2020-07-09
75
问题
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
选项
A、Router (config)#access-list 30 deny 10.0.0.0 0.255.255.255 log
Router (config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router (config)#access-list 30 permit any
Router (config)#interface g0/1
Router (config-if)#ip access-group 30 in
Router (config-if)#ip access-group 30 out
B、Router (config)#access-list 30 deny 10.0.0.0 255.255.255.0 log
Router (config)#access-list 30 deny 172.16.0.0 255.240.0.0
Router (config)#access-list 30 permit any
Router (config)#interface g0/1
Router (config-if)#ip access-group 30 in
Router (config-if)#ip access-group 30 out
C、Router (config)#access-list 100 deny 10.0.0.0 0.255.255.255 log
Router (config)#access-list 100 deny 172.16.0.0 0.15.255.255
Router (config)#access-list 100 permit any
Router (config)#interface g0/1
Router (config-if)#ip access-group 100 in
Router (config-if)#ip access-group 100 out
D、Router (config)#interface g0/1
Router (config-if)#ip access-group 99 in
Router (config-if)#ip access-group 99 out
Router (config-if)#exit
Router (config)#access-list 99 deny 10.0.0.0 0.255.255.255 log
Router (config)#access-list 99 deny 172.16.0.0 0.15.255.255
Router (config)#access-list 99 permit any
答案
A
解析
全局配置模式:
Router (config)#access-list
log
配置应用接口:
Router (config)#interface <接口名>
Router (config-if)#ip access-group
此外,IP标准访问控制列表对应的表号范围是:1~99、1300~1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。
标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B错。D中kouter
应在kouter
下一层。
转载请注明原文地址:https://kaotiyun.com/show/MvdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
采用ATM交换技术,具有同样信息头的信元在传输线上并不对应某个固定的时间间隙,也不是按周期出现的。因此,其信道复用方式为()。
有一种域名解析方式,它要求名字服务器系统一次性完成全部名字―地址变换,这种解析方式叫做 【】。
为了适用Internet/Intranet的应用,下面不是网络操作系统一般所具有的功能的是______。
如果发送者利用自己的私钥对要传送的数据实现加密,接收者以发送者的公钥对数据进行解密,这种技术能够实现______。
在广域网中,数据分组传输过程需要进行【】选择与分组转发。
电子邮件地址用@隔开的前一部分为用户的【 】,后一部分为邮件服务器主机名。
下列______是组播地址。
关于静态路由,下列哪种说法是错误的?()
在加密技术的实际应用中,保密的关键是
下列关于综合布线部件的描述中,错误的是()。
随机试题
在工程网络计划中,工作的最迟开始时间等于本工作的()。
我国股份有限公司董事会的人数是()
患者,男,30岁。头痛而胀,甚则欲裂,发热,面红目赤,口渴欲饮,便秘溲赤,舌红苔黄,脉浮数。其证候是
A.滑石粉B.硬脂酸镁C.氢化植物油D.聚乙二醇类E.微粉硅胶
向个人消费者提供互联网药品交易服务的企业
2012年年底,为回家过年,甲某和乙某(15周岁)携带少缝烟花爆竹在北京某火车站安检时被拒,甚为恼火。在候车厅因动车晚点,甲某开口辱骂车站服务人员。登上动车后.因另一乘客找错座位,甲某与其发生口角,并大骂其买的黄牛的假票。乘车中,乙某趁邻座不慎偷到其口袋中
由于控制继电器的动作十分频繁,因此必须做到每月至少检修()次。
一个单位是否单独设置会计机构,其决定因素包括()。
MoreAmericansareoptingtoworkwellintoretirement,agrowingtrendthatthreatenstoupendtheoldworkforcemodel.On
A、Happinessmakespeoplelivelonger.B、Womenatallagesareunderlessstressthanmen.C、Oldpeoplearealwayshappierthany
最新回复
(
0
)