首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是
admin
2017-06-18
58
问题
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是
选项
A、Router(config)#access-list 98 permit icmp 137.189.11.00.0.0.255 any
Router(config)#access-list 98 permit icmp 2 11.68.69.0 0.0.0.63 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit iP any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 98 in
Router(config-if)#ip access-group 98 out
B、Router(config)#access-list 198 permit icmp 1 37.1 89.11.0 0.0.0.255 any
Router(config)#access-list 198 permit icmp 211.68.69.0 0.0.0.192 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit iP any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 1 98 in
Router(config-if)#ip access-group 198 out
C、Router(config)#access-list 999 permit icmp 137.1 89.11.00.0.0.255any
Router(config)#access-list 999 permit icmp 21 1.68.69.00.0.0.63any
Router(config)#access-list 999 permit iP any any
Router(config)#access-list 999 deny icrnp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 999 in
Router(config-if)#ip access-group 999 out
D、Router(config)#access-list 199 permit icmp 137.1 89.1 1.0 0.0.0.255 any
Router(config)#access-list 199 permit icmp 211.68.69.0 0.0.0.63 any
Router(config)#access-list 199 deny icmp any any
Router(config)#access-list 199 permit iP any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 1 99 in
Router(config-if)#ip access-group 1 99 out
答案
D
解析
①在路由器上使用访问控制列表(ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-listACL表号permit deny协议名 源端地址 源端口反掩码 目的端地址 目的端口 反掩码;③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。④使用access.1ist命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access-group ACL 表号 in/out。
根据上述的知识,题目中要求在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器。所以首先使用扩展ACL列表,而选项A中定义的ACL为标准ACL,把选项A排除。选项B,命令Router(config)#access-list 198 permit icmp 211.68.69.0 0.0.0.192 any中,反掩码不正确,应是Router(config)#access-list 199 permit icmp 2 1 1.68.69.0 0.0.0.63 any,所以选项B错误。选项C中,命令Router(config)#access-list 999 permit ip any any和应该交换顺序Router(config)#access-list 999 deny icmp any any,所以选项C错误。
转载请注明原文地址:https://kaotiyun.com/show/ODpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于计算机网络的描述中,错误的是()。
下列关于计算机技术指标的描述中,正确的是()。
故障管理的主要任务是______故障和排除故障。
在认证过程中,如果明文由A发送到B,那么对明文进行签名的密钥为()。
用户已知的3个域名服务器的IP地址和名字分别为(202.130.82.97,dns.abc.edu)、(130.25.98.3,dns.abc.com)、(195.100.28.7,dns.abc.net),用户可以将其计算机的域名服务器设置为()
以下哪一个是用户仅可以在本地内部网络中使用的专用IP地址?()
Ethernet物理地址长度为48位,允许分配的物理地址应该有()。
下列关于网络操作系统的描述中,错误的是()。
下列关于路由协议选择,错误的是()。
随机试题
不是传染病的基本特点的是
高分子化合物的分子量达
夏天煤矿井下作业一般属于()
《劳动合同法》规定,用人单位有()情形,由劳动行政部门责令限期支付劳动报酬、加班费或者经济补偿;劳动报酬低于当地最低工资标准的,
下列关于渎职罪的说法正确的有()。
某食品生产公司在市区有多处房产闲置,2018年6月对以下房产进行处置:(1)将一栋宿舍楼以3000万元转让给另一企业,该宿舍楼是2008年自行建造,当时支付地价款600万元,入账价值1800万元,并已经计提折旧810万元,现经房地产评估机构评
近年来,我国大力推动农村互联网建设,目前已初步建成融合、泛在、安全、绿色的宽带网络环境,基本实现“城市光纤到楼到户,农村宽带进乡入村”。2019年,我国已建成全球最大规模光纤和移动通信网络,行政村通光纤和4G比例均超过98%。调查显示,截至20
诵读毛泽东的诗词《沁园春.雪》,可在头脑中形成北国风光的情景。脑中浮现出相关形象的过程是
19世纪,英国城市人口增加而农村人口下降。一位历史学家推理说,这种变化并不是因为工业化,而是由于人口向城市地区的一系列的迁移,每次迁移都伴随着农业经济的衰退。为证实这一假说,这位历史学家打算比较经济数据与人口普查数据。以下哪项如果为真,将最有力地支持这位历
WhichisNOTnecessaryatafuneralinWesterncountries,accordingtothepassage?
最新回复
(
0
)