首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
admin
2022-10-12
49
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 1 98 in
Router(config-if)#ip access-group 1 98 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 98 deny icmp any any
Router(config)#access-list 1 98 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 1 98 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 98 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ipaccess-group l 98 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 00 permit ip any any
Router(config)#access-list 1 00 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ipaccess-group 1 00 in
Router(config-if)#exit
答案
B
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-list ACL表号permit(deny)协议名源端地址源端反掩码目的端地址目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~2699。标准访问控制列表只能检查数据包的源地址。④使用access-1ist命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ipaccess-group ACL 表号 in/out 注意:格式中的表号应该与第②步中的表号一致,in代表数据进入,out代表数据的输出。
转载请注明原文地址:https://kaotiyun.com/show/RDKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
请根据下图所示网络结构回答下列问题。路由器RG的So的IP地址是________,路由器RE的So的IP地址是__________。
下列关于CiscoAironet1100进入快速配置步骤的描述中,错误的是()。
以下关于IEEE802.16协议的描述中,错误的是()。
两台交换机具有32个和16个100/1000Mbps全双工端口,交换机的总带宽分别为()。
CiscoPIX525防火墙可以进行操作系统映像更新的访问模式是()。
将Catalyst6500交换机的系统时间设定为“2013年3月26日,星期五,9点19分25秒”,正确配置是()。
加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是()。
下列关于综合布线系统的描述中,错误的是()。
下列关于IEEE802.11b的基本运作模式的描述,错误的是()。
在Cisco路由器上建立一个名为zwl00的DHCP地址池,地址池的IP地址是176.115.100.0/24,其中不用于动态分配的地址有176.115.100.2.176.115.100.10,缺省网关为176.115.100.1,域名为tj.ed
随机试题
与传统报纸相比,数字报纸具备()等特点。
以下关于海绵状血管瘤的叙述哪项是错误的
某食品加工厂利用出口水压为0.1mPa,且额定功率为0.2mw的承压热水锅炉提供热水。在日常办公楼装有2部载人电梯和3部自动扶梯。厂区内利用10辆叉车运输日常使用的物料等。在厂区内还有两辆额定起重量为0.3t和1t的升降机供日常使用。该食品加工厂共有(
某施工单位通过投标,承揽了某建设单位项目的施工任务,由某监理单位对该工程实行工程监理。该工程基础类型为墙下钢筋混凝土条形基础,局部筏形基础,结构形式为现浇剪力墙结构,楼板采用无黏结预应力混凝土。该施工单位缺乏预应力混凝土的施工经验,对该楼板无黏结预应力施工
球形罐采用分片法进行组装焊接,“上温带板组装”的紧后工序是()。
在报检工作中严惩违反检验检疫的有关法律法规和规定,被取消报检资格的,可以通过再次参加报检员资格考试取得资格。( )
清前期的一些皇帝学习汉族文化达到了__________的地步,如顺治帝为了吸取历史上的治国经验,发奋阅读汉文书籍,深受汉文化熏陶。满洲贵族和八旗子弟也__________学习汉族文化,在汉族文化的影响下,满族中__________出不少文学家、艺术家、科学
简述什么是系统性金融风险。
(I)设A是对角矩阵,并且对角线上元素两两不相等.证明和A乘积可交换的一定是对角矩阵.(2)n阶矩阵C如果和任何n阶矩阵乘积可交换,则C必是数量矩阵.
Writeanessayofnolessthan200wordsonthetopicgivenbelow.UsetheproperspaceonyourANSWERSHEETII.
最新回复
(
0
)