首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2020-01-14
29
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router (config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router (config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router (config)#access-list 100 deny icmp any any
Router (config)#access-list 100 permit ip any any
Router (config)#
B、Router (config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 98 deny icmp any any
Router (config)#access-list 98 permit ip any any
Router (config)#
C、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 deny icmp any any
Router (config)#access-list 198 permit ip any any
Router (config)#
D、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 permit ip any any
Router (config)#access-list 198 deny icmp any any
Router (config)#
答案
C
解析
全局配置模式:Router (config)#access-list
any
禁止其他ICMP:Router (config)#access-list 198 deny icmp any any
允许IP包通过:Router (config)#access-list 198 permit ip any any
配置应用接口:Router (config)#interface <接口名>
Router (config-if)#ip access-group
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。deny icmp any any要在permit ip any any之前,因为执行了permit any any后,不再执行其后续的命令。因此,C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/U5dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
“非对称数字用户线”指的是()。
中国使用的PDH传输体系是()。
下列关于RIP与OSPF协议的描述中,正确的是()。
mSE802.5标准定义的介质访问控制子层与物理层规范针对的局域网类型是______。
美国国防部和国家标准局的可信计算机系统评估准则中,支持多级安全的级别为______。
为了在64Kb/s的通信信道上开通可视电话,假设图像分辨率为160×120,256级灰度,每秒5帧,声音信息占用32Kb/s,则必须采用图像压缩方法把图像的数据量至少压缩【 】倍。
在实际的域名解析系统中,下列哪种方式不可以用来提高解析效率?()
传统以太网中,连接在集线器中的一个结点发送数据,它用()方式将数据传送到HUB的其他端口。
IEEE802.3z标准定义了千兆介质专用接口GMI的目的是分隔MAC子层与______。
在一台主机上用浏览器无法访问到域名www.online.tj.cn的网站,并且在这台主机上执行tracert命令时有如下信息分析以上信息,会造成这种现象的原因是()。
随机试题
阅读下列案例材料,然后回答问题。甲、乙二人(均已成年)于某晚潜入某工厂行窃,盗得精铜板10块,价值人民币450元,二人在携带精铜板准备逃离工厂时被工厂保安发现追赶。二人联手将保安打倒后携赃物逃离了工厂。对于甲、乙的行为应如何定罪处罚,并说明理由
肝阳化风证的临床表现有
女性,25岁,因腹泻、血便、高热和全腹触痛伴反跳痛入院。结肠镜检查证实直肠黏膜弥漫性充血、质脆、易出血,伴有小的出血性溃疡。腹部平片显示横结肠段扩张。患者最可能的诊断是
A.牙齿萌出迟缓,乳牙滞留,牙列发育不良,釉质基质形成及钙化受阻B.佝偻病C.唇炎、口角炎、舌乳头肥厚或裂底,牙齿、牙合面生长停滞D.水痘E.坏血病维生素D缺乏可引起
当久期缺口为()时,如果市场利率下降,则流动性会减弱。
根据个人所得税法律制度的规定,下列各项中,免征或者暂免征收个人所得税的有()。
自我接纳程度评估的内容包括()。
()是治安管理处罚中最常见的制裁方法。
根据音笼的实验结果,容易混淆的声音来自()
结合材料回答问题:材料1人们必须认识到,人类进步能够改变的只是其速度,而不会出现任何发展顺序的颠倒或跃过任何重要的阶段。摘自:孔德《实证哲学》材料2一个国家应该而且可以向其他国家学习。一个社会即使探索到了本
最新回复
(
0
)