首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
admin
2016-08-09
37
问题
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
选项
A、Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255 log
Router(config)#access—1ist 30 deny 172 16.0.0 0.15.255.255
Router(config)#access-1ist 30 permit any
Router(config)#interface g0/1
Router(config—if)#ip access-group 30 in
Router(config—if)#ip access-group 30 out
B、Router(config)#access-list 30 deny 10.0.0.0 255.255.255.0 log
Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0
Router(config)#access-list 30 permit any
Router(config)#interface g0/1
Router(config—if)#ip access-group 30 in
Router(config—if)#ip access-group 30 out
C、Router(config)#access—list 100 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 100 deny 172.16.0.0 0.15.255.255
Router(config)#access—list 100 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 100 in
Router(config-if)#ip access-group 100 out
D、Router(config)#interface s0/1
Router(config—if)#ip access—group 99 in
Router(config—if)#ip access—group 99 out
Router(config—if)#exit
Router(config)#access—list 99 deny 10.0.0.0 0.255.255.255 log
Router(config)#access—list 99 deify 172.16.0.0 0.15.255.255
Router(config)#access—list 99 permit any
答案
A
解析
全局配置模式:
Router(config)#access-list
log
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group
此外,IP标准访问控制列表对应的表号范围是:1~99、1300~1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。
标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B项错。D中“Router
”应在“Router
”下一层。所以D项错。
转载请注明原文地址:https://kaotiyun.com/show/TIpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
顶级域名cn是由______管理的,它将cn域划分成多个二级子域。
以下哪项不是IP路由器应具备的主要功能?______。
点-点式网络与广播式网络在技术上有重要区别。点-点式网络需要采用分组存储转发与______。
视频信息的最小单位是______。
目前,P2P网络存在______、分布式非结构化、分布式结构化和混合式4种结构类型。
UDP是一种面向______、不可靠的传输层协议。
以下关于单机操作系统的描述中,哪种说法是错误的?______。
在TCP/IP互联网络中,转发路由器对IP数据报进行分片的主要目的是______。
网络全文搜索引擎包括4个基本组成部分:搜索器、检索器、用户接口和______。
因为能够绕过防火墙的阻拦,下列应当被禁止的行为是()。
随机试题
请以“中国传统文化”为主题进行演讲。
全血细胞减少的病人中,下列不支持再生障碍性贫血诊断的是
A.丙酮酸激酶B.丙酮酸羧化酶C.糖原磷酸化酶D.糖原合酶E.果糖-1,6-二磷酸果糖激酶糖酵解的关键酶是
患者,男,47岁。突然自觉心悸胸闷半小时来诊。心电图示:心率180次/分,心律规则,P波无法辨认,QRS波群形态正常,T波倒置。应首先考虑的诊断是()
根据需要,在图上表示的最小距离不大于实地0.1m,则测图比例尺应选择()。
下列行为中,构成重大责任事故罪的行为应是()。
某外商投资企业享受特定减免税优惠进口的小轿车,未经海关批准不得擅自出售、转让、移作他用。按照现行规定,海关对其监管年限为()。
已知函数f(χ)=,若不等式|f(χ)|≥aχ,对于χ∈R恒成立,则实数a的取值范围是().
1988年9月5日,邓小平同志在会晤捷克斯洛伐克总统时提出了“()是第一生产力”的著名论断。
Theheadmasterrequiredthatallthestudents(listen)______carefullyinclass.
最新回复
(
0
)