首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
admin
2020-07-09
52
问题
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
选项
A、Router (config)#access-list 30 deny 10.0.0.0 0.255.255.255 log
Router (config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router (config)#access-list 30 permit any
Router (config)#interface g0/1
Router (config-if)#ip access-group 30 in
Router (config-if)#ip access-group 30 out
B、Router (config)#access-list 30 deny 10.0.0.0 255.255.255.0 log
Router (config)#access-list 30 deny 172.16.0.0 255.240.0.0
Router (config)#access-list 30 permit any
Router (config)#interface g0/1
Router (config-if)#ip access-group 30 in
Router (config-if)#ip access-group 30 out
C、Router (config)#access-list 100 deny 10.0.0.0 0.255.255.255 log
Router (config)#access-list 100 deny 172.16.0.0 0.15.255.255
Router (config)#access-list 100 permit any
Router (config)#interface g0/1
Router (config-if)#ip access-group 100 in
Router (config-if)#ip access-group 100 out
D、Router (config)#interface g0/1
Router (config-if)#ip access-group 99 in
Router (config-if)#ip access-group 99 out
Router (config-if)#exit
Router (config)#access-list 99 deny 10.0.0.0 0.255.255.255 log
Router (config)#access-list 99 deny 172.16.0.0 0.15.255.255
Router (config)#access-list 99 permit any
答案
A
解析
全局配置模式:
Router (config)#access-list
log
配置应用接口:
Router (config)#interface <接口名>
Router (config-if)#ip access-group
此外,IP标准访问控制列表对应的表号范围是:1~99、1300~1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。
标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B错。D中kouter
应在kouter
下一层。
转载请注明原文地址:https://kaotiyun.com/show/MvdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
从信息角度来讲,如果2008年8月8日有人在网络上以国务院的名义宣布“奥运期间全国放假20天”属于安全攻击中的()。
下列哪种网不是按距离划分的?()
如果发送者利用自己的私钥对要传送的数据实现加密,接收者以发送者的公钥对数据进行解密,这种技术能够实现______。
路由器按功能可分为单协议路由器和多协议路由器,基于成本的考虑某些公司又提供了访问路由器和【 】。路由器按照性能和价格的高低,可分为高档、中档和低档三种。
目前宽带网络中采用“光纤同步数字传输体系”的英文缩写是【 】。
计算机网络的基本分类主要有两种:一种是根据网络所使用的传输技术;另一种是根据()。
PGP是一种电子邮件安全方案,它一般采用的散列函数是______。
Linux操作系统与WindowsNT、NetWare、UNIX等传统网络操作系统最大的区别是______。
万维网(WWW)信息月R务是Internet上的—种最主要的服务形式,它进行工作的方式是基于______。
下列关于综合布线系统的描述中,错误的是()。
随机试题
A.房间隔缺损B.室间隔缺损C.法洛四联症D.动脉导管未闭肺动脉与主动脉相通()
下列犯罪,属于实质的一罪的是()
以行政合法性和制度化作为改革与发展的当务之急,这种行政发展模式被称为【】
绛舌薄白苔的主病是()(1994年第27题)
A.两性霉素B及其含脂复合制剂B.氟胞嘧啶C.三唑类D.丙烯胺类E.灰黄霉素通过抑制细胞色素P450依赖酶
患者,男,50岁,患消渴病5年,症见腰膝酸软,头晕耳鸣,骨蒸潮热,盗汗遗精、消渴,中医辨为肾阴虚症,处以六味地黄汤,药用:熟地黄24g,酒萸肉12g,山药12g,泽泻9g,牡丹皮g,茯苓9g,7剂,每日一剂,水煎服。药师调配复核时,其中呈圆形或椭圆形厚
加权法算均值,可以在次数分布表的基础上采用加权法计算平均数,计算公式为:,对其中代数符号认识正确的有( )。
某教材设置了“名家三部曲”专题,下列作品不适合选人该专题的是()。
Baltimorewasfoundedin1729.Foragenerationitseemednodifferentfromadozenothersmallsettlements【C1】______upattheh
Overthepastdecade,Americancompanieshavetriedhardtofindwaystodiscourageseniormanagersfromfeatheringtheirownne
最新回复
(
0
)