首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
admin
2022-10-12
37
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 1 98 in
Router(config-if)#ip access-group 1 98 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 98 deny icmp any any
Router(config)#access-list 1 98 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 1 98 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 98 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ipaccess-group l 98 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 00 permit ip any any
Router(config)#access-list 1 00 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ipaccess-group 1 00 in
Router(config-if)#exit
答案
B
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-list ACL表号permit(deny)协议名源端地址源端反掩码目的端地址目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~2699。标准访问控制列表只能检查数据包的源地址。④使用access-1ist命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ipaccess-group ACL 表号 in/out 注意:格式中的表号应该与第②步中的表号一致,in代表数据进入,out代表数据的输出。
转载请注明原文地址:https://kaotiyun.com/show/RDKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
按照ITU标准,传输速率为155.520Mbps的标准是()。
下列关于Winmail邮件服务器的描述中,错误的是()。
下列攻击手段中,基于网络的入侵防护系统无法阻断的是()。
下列不属于WindowsServer2003系统下DNS服务器的参数是()。
下列关于无线网络HiperLAN/2协议的描述中,错误的是()。
下列对IPv6地址FE23:0:0:050D:BC:0:0:03DA的简化表示中,错误的是()。
Cisco3548交换机采用telnet远程管理方式进行配置,其设备管理地址是222.38.12.23/24,缺省路由是222.38.12.1。下列对交换机预先进行的配置,正确的是()。
如下图所示,Cisco3548交换机A与B之间需传输名为VL10(ID号为10)和VL15(ID号为15)的VLAN信息。下列为交换机A的g0/1端口分配ⅥAN的配置,正确的是()。
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。该主机配置的DNS服务器的IP地址是【16】,该主机上执行的命令是【17】。
当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。
随机试题
焊缝检验方案的内容不包括()。
根据我国票据法,以下说法中正确的是()
患者女。因气短来诊。查体:肝浊音界下移,该患者可能是
被照体矢状面与胶片平行的摄影体位有
弥散性血管内凝血,下述哪项实验室检查不正确
A.发散风寒B.温经散寒C.温阳化气D.温阳复脉E.平冲降逆五苓散与苓桂术甘汤使用桂枝的相同意义是
半淋溶土纲土壤主要包括燥红土、褐土、灰褐土、黑土、灰色森林土五个方面土类。()
商业银行进行操作风险自我评估有助于鼓励机构内部各级单位承担责任并主动对操作风险进行识别和管理。()
李大叔在一次野外作业时,不慎从高处摔下,摔断了右腿,留下了瘫痪的后遗症。经过住院治疗以后,李大叔身体有所恢复,在出院前,他邀请社会工作者小华帮助进行居室无障碍改造。此时,小华首先应该做的事情是()。
Evaporationfromseawaterisabout5%lessthanfromfreshwater,_________________________(当其他所有条件都相同时).
最新回复
(
0
)