首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
admin
2022-10-12
60
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 1 98 in
Router(config-if)#ip access-group 1 98 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 98 deny icmp any any
Router(config)#access-list 1 98 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 1 98 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 98 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ipaccess-group l 98 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 00 permit ip any any
Router(config)#access-list 1 00 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ipaccess-group 1 00 in
Router(config-if)#exit
答案
B
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-list ACL表号permit(deny)协议名源端地址源端反掩码目的端地址目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~2699。标准访问控制列表只能检查数据包的源地址。④使用access-1ist命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ipaccess-group ACL 表号 in/out 注意:格式中的表号应该与第②步中的表号一致,in代表数据进入,out代表数据的输出。
转载请注明原文地址:https://kaotiyun.com/show/RDKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于CiscoAironet1100进入快速配置步骤的描述中,错误的是()。
IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/27经聚合后可用地址数为()。
IP地址块211.64.0.0/11的子网掩码可写为()。
请根据下图所示网络结构回答问题。如果将172.15.32.128/25划分3个子网,其中第一个子网能容纳50台主机,另外两个子网均能容纳20台主机,第一个子网掩码为_________,该子网第一个可用IP地址为____________,第二个
如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的4个VLAN信息,Catalyst3548交换机VLANTrunk的正确配置是()。
加快Catalyst3548发生直接链路失效时的收敛速度,正确配置生成树可选功能的命令是()。
下列不属于无线接入技术的是()。
下列关于集线器的描述中,错误的是()。
若服务器系统年停机时间为55分钟,那么系统可用性至少达到()。
随机试题
试论述图像处理工具的作用。
亚急性感染性心内膜炎时,可出现以下哪些实验检查的异常
女性,20岁,多饮,多尿,消瘦3周,厌食,腹痛半天,血糖24.5mmol/L(441mg/dl)酮症酸中毒纠正后,对本病例应给予的主要治疗是
某建筑净空高度为5m的商业营业厅,设有机械排烟系统,共划分为4个防烟分区,最小防烟分区面积为500m2,根据《建筑防烟排烟系统技术标准》的规定,下列该建筑内机械排烟系统设置的方案中,正确的是()。
总账与明细账的平行登记中,“期间相同”是指对发生的经济业务在同一天登记总账与明细账。()
下列流动性指标中,用于测量企业短期偿债能力的是()。
莫泊桑,19世纪后半期法国优秀的批判现实主义作家,对后世影响极大,下列对他的描述中,正确的是()。
香港的民俗颇具地方特色,下列都属于香港民俗的是()。
()可以依法对公民的通信内容进行检查。
字长为7位的无符号二进制整数能表示的十进制整数的数值范围是()。
最新回复
(
0
)