首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2019-01-16
40
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 deny iemp any any
Router(config)#access—list 198 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit iemp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(contig)#access—list 100 permit ip any any
Router(config)#access—list 100 deny icmp any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any。
禁止其他ICMP:
Router(config)#access—list 2000 deny icmp any any。
允许IP包通过:
Router(config)#access—list 2000 permit ip any any。
配置应用接口:
Router(config)#interface<接口名>Router(config—if)#ip access—group
。
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699。wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/N2dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在广域网中,T1标准规定的速率为
某用户在域名为mail.corn.on的邮件服务器上申请了一个账号,账号名为usir,那么该用户的电子邮件地址是_______。
在局域网的实际应用中,最重要的是______。
IEEE802.11标准定义______访问控制子层与物理层的标准。
目前局域网能提供的数据传输率为
用户的电子邮件地址由两部分构成,中间使用【 】间隔。
下列关于网络操作系统基本任务的描述不正确的是
下列关于交换机端口定义的虚拟局域网,说法错误的是_______。
组建快速以太网,需要使用的硬件设备有()。Ⅰ.100BASE-T集线器/交换机Ⅱ.双绞线或光缆Ⅲ.10/100BASE-T网卡Ⅳ.10Mbps集线器/交换机
广域网覆盖的地理范围从几十千米到几千千米。它的通信子网主要使用()。
随机试题
“五德终始”是战国时期刚阳家周衍提出的,其中“五德”是金木水火土。()
微分方程y″+4y′+29y=0,y|x=0=0,y′|x=0=15的特解为()
不属于X线机保护接地的是
进行往返路线水准测量时,从理论上说∑h往与∑h返之间应具备的关系是( )。
咨询工程师在项目决策阶段应()。
存款人在同一营业机构撤销原银行结算账户后重新开立银行结算账户时,重新开立的银行结算账户可自开立之日起办理付款业务。()
(2014年卷一第37题)专利代理机构有下列哪些情形的,不能设立办事机构?
我国独立自主的和平外交政策的根本日标是同世界各国人民交朋友。()
有以下程序:#lncludeintfun(){staticinti=1;i*=3;retumi;}voidmain(){intk,s=1;for(k=1;k<=3;k++)s*=fun();printf(’’%d\n’’,s
请使用VC6或使用【答题】菜单打开考生文件夹prog2下的工程prog2,此工程中包含一个程序文件main.cpp,其中有“班级”类Class和“学生”类Student的定义,还有主函数main的定义。在主函数中定义了两个“学生”对象,他们属于同一班级。程
最新回复
(
0
)