首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2019-01-16
51
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 deny iemp any any
Router(config)#access—list 198 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit iemp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(contig)#access—list 100 permit ip any any
Router(config)#access—list 100 deny icmp any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any。
禁止其他ICMP:
Router(config)#access—list 2000 deny icmp any any。
允许IP包通过:
Router(config)#access—list 2000 permit ip any any。
配置应用接口:
Router(config)#interface<接口名>Router(config—if)#ip access—group
。
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699。wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/N2dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
数据链路层可分成()。
某网络的网络互联结构如下图所示。那么对于路由器R2,要到达网络40.0.0.0时,下一个路由器地址应该是()。
对于SNMP管理方式,以下说法正确的是
下列关于NetWare容错系统的描述中,正确的是()。
通过局域网接入Internet,只需申请一个IP地址,局域网内的所有计算机就都可以上网了,它是通过【 】实现的。
如果Ethernet交换机有4个100Mbps全双工端口和20个10Mbps半双工端口,那么这个交换机的总带宽最高可以达到
远程登录之所以能允许任意类型的计算机之间进行通信,是因为()。
在设计一个由路由器互联的多个局域网的结构中,我们要求每个局域网的网络层及以卜高层协议相同,并且______。
下列关于网络操作系统基本任务的描述不正确的是
在实际的计算机网络组建过程中,一般首先应该做()。
随机试题
不寐的病位在
设随机变量X与Y相互独立,且X在区间[0,2]上服从均匀分布,y服从参数为3的指数分布,则数学期望E(XY)等于()。
依据《中华人民共和国矿产资源法》,关于开采矿产资源,下列说法中,错误的是()。
常用的综合评估方法包括()。
某企业属于增值税一般纳税企业,适用的增值税税率为17%,所得税适用税率为25%。2011年1月份该企业发生有关经济业务如下:1.1日,库存现金的账面余额为5000元,在现金清查中,发现库存现金实际余额为5280元,无法查明原因。2.9日,采购员陈笛出差
依照个人所得税法的有关规定,下列表述正确的是()。
自然灾害给人类带来磨难,同时又促使人类更加自觉地去认识和把握自然规律、增强抵御自然灾害能力,进而推动人类文明进步。正如恩格斯所说,“没有哪一次巨大的历史灾难,不是以历史的进步为补偿的”。从灾难到进步,其中体现的深刻哲理是()①“灾难”和“进步
次文化是指在某个族群中不占主导地位,拥有不同行为和信仰的较小文化,或只有少数成员认同的价值观及所采取的行为方式,亦称为亚文化。根据上述定义,下列选项在其所限定年代中属于次文化的是:
Ididn’tknowhecameback______Imethiminthestreet.
WerealizedthatJohnwasstillyoungandimpressionable,butwereneverthelesssurprisedathis______.
最新回复
(
0
)