首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2020-01-14
32
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router (config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router (config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router (config)#access-list 100 deny icmp any any
Router (config)#access-list 100 permit ip any any
Router (config)#
B、Router (config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 98 deny icmp any any
Router (config)#access-list 98 permit ip any any
Router (config)#
C、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 deny icmp any any
Router (config)#access-list 198 permit ip any any
Router (config)#
D、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 permit ip any any
Router (config)#access-list 198 deny icmp any any
Router (config)#
答案
C
解析
全局配置模式:Router (config)#access-list
any
禁止其他ICMP:Router (config)#access-list 198 deny icmp any any
允许IP包通过:Router (config)#access-list 198 permit ip any any
配置应用接口:Router (config)#interface <接口名>
Router (config-if)#ip access-group
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。deny icmp any any要在permit ip any any之前,因为执行了permit any any后,不再执行其后续的命令。因此,C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/U5dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
关于Linux,以下说法错误的是
下面操作系统能够达到C2安全级别的是()。Ⅰ.Svstem7.xⅡ.Windows98Ⅲ.WindowsNTⅣ.NetWare4.x
一座大楼内的一个计算机网络系统,属于( )
关于无线微波扩频技术,以下哪种说法是错误的?______。
在结构化布线系统中,传输介质通常选用双绞线和______。
符合FDDI标准的环路最大长度为
如果网络的管理不是集中在一台机器上,而是在网络巾任意一台机器都可以向其他机器提供资源和服务,这样的操作系统称为【 】的网络操作系统。
下列不是windows2000Server特点的是()。
下面关于动态路由,错误的是()。
以下的故障管理的功能中,叙述不正确的是______。
随机试题
包装需按运输的要求进行,在大多数情况下,卖方明确地知道把货物安全地运到目的地所需要的特定包装类型。
阻肺型喘证的临床表现是肺虚喘证的临床表现是
造成药品供需矛盾的主要原因是
道桥工程中应用最广泛的碳素结构钢的牌号是()。
()是利用夯实的砂垫层替换地基的一部分软土层,从而起至”提高原地基的承载力、减少地基沉降、加速软土层的排水固结作用。
沪深证券交易所现行的集合竞价时间为每个交易日上午的()。
依据《企业内部控制应用指引第1号——组织架构》,下列不需要关注的主要风险有()。
cross-bordere-commerce
马克思主义认为:“权利绝不能超出社会的经济结构以及由经济结构制约的社会的文化发展。”这对我们正确理解法律权利的启示是
Thewastepipeisblocked;try______itoutwithhotwater,orjustcalltheplumpertodoit
最新回复
(
0
)