首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2020-01-14
26
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router (config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router (config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router (config)#access-list 100 deny icmp any any
Router (config)#access-list 100 permit ip any any
Router (config)#
B、Router (config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 98 deny icmp any any
Router (config)#access-list 98 permit ip any any
Router (config)#
C、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 deny icmp any any
Router (config)#access-list 198 permit ip any any
Router (config)#
D、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 permit ip any any
Router (config)#access-list 198 deny icmp any any
Router (config)#
答案
C
解析
全局配置模式:Router (config)#access-list
any
禁止其他ICMP:Router (config)#access-list 198 deny icmp any any
允许IP包通过:Router (config)#access-list 198 permit ip any any
配置应用接口:Router (config)#interface <接口名>
Router (config-if)#ip access-group
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。deny icmp any any要在permit ip any any之前,因为执行了permit any any后,不再执行其后续的命令。因此,C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/U5dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列哪项服务,NetWare操作系统的文件服务器内核无法完成?
无线局域网使用的协议标准是
IEEE802.11标准定义了()。
“非对称数字用户线”指的是()。
下列关于RIP与OSPF协议的描述中,正确的是()。
下列不是常用的支持断点续传(接续前面的断接点完成剩余部分的传输)的FTP下载工具的是()。
关于客户机服务器模式的描述中,正确的是______。
当使用电子邮件访问POP3服务器时
URL(统一资源定位器)主要包括3部分:协议类型、【 】和路径及文件名。
如图所示,某园区网用10Gbps的POS技术与Internet相连,路由协议的选择方案是,园区网内部采用OSPF动态路由协议,园区网与Internet的连接使用静态路由协议。问题:请阅读以下R3和R4的部分配置信息,并补充下列空白处的配置命令或参数,
随机试题
患者女,64岁。未服药状态下多次测量血压平均值为170/105mmHg,糖尿病史15年,为求规范化治疗现来我院就诊。患者血压分级为
随着时代的发展,生活水平的提高,人们的饮食与生活习惯也发生了很大的变化,导致了在体检时出现甘油三酯、胆固醇等检测指标的升高,血脂高成了人们经常提到的问题。调血脂药中可降低血纤维蛋白原的是()
10个月患儿,平时少晒太阳,近2个月来烦躁,易哭,多汗;查体见方颅,前囟3×3cm,肋骨串珠;碱性磷酸酶升高。针对病情,下列哪项护理是错误的:
施工验收质量控制不包括对( )验收过程的质量控制。
下列说法错误的是()。
王先生拥有A公司的股票,他打算在其资产中加入B公司或者C公司的股票,3种股票的风险和收益率水平相当,A公司和B公司股票的相关系数为-0.6,A公司和C公司股票的相关系数为0.6,那么他()。
按照劳动争议性质的不同,可以把劳动争议划分为()。
以下属于公民享有的监督权的是()
语句Dima(-3To4,3To6)AsInteger定义的数组的元素个数是()。
Intheirlettertothestudents’representativeassembly,thefreshmeninsistedon______intheStudentUnion.
最新回复
(
0
)