首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2020-01-14
39
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router (config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router (config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router (config)#access-list 100 deny icmp any any
Router (config)#access-list 100 permit ip any any
Router (config)#
B、Router (config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 98 deny icmp any any
Router (config)#access-list 98 permit ip any any
Router (config)#
C、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 deny icmp any any
Router (config)#access-list 198 permit ip any any
Router (config)#
D、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 permit ip any any
Router (config)#access-list 198 deny icmp any any
Router (config)#
答案
C
解析
全局配置模式:Router (config)#access-list
any
禁止其他ICMP:Router (config)#access-list 198 deny icmp any any
允许IP包通过:Router (config)#access-list 198 permit ip any any
配置应用接口:Router (config)#interface <接口名>
Router (config-if)#ip access-group
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。deny icmp any any要在permit ip any any之前,因为执行了permit any any后,不再执行其后续的命令。因此,C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/U5dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
按照IBM公司的定义,电子商务中的电子是指______。
由于要进行大型科学计算、信息处理、多媒体数据服务与视频服务,广域网需要能提供很高的带宽。同时,计算机的数据传输又具有“突发性”的特点,因此可能带来通信子网暂时的与局部的 【】现象。
微处理器已经进入双核和64位的时代,当前与Intel公司在芯片技术上全面竞争并获得不俗业绩的公司是______。
如果借用一个C类IP地址的3位主机号部分划分子网,那么子网屏蔽码应该是________。
传输延时确定的网络拓扑结构是()。
“非对称数字用户线”指的是()。
计算机部件中,中央处理器可以直接访问的是()。
用户从CA安全认证中心申清白己的证书,并将该证书装入浏览器的主要目的是______。
中国使用的PDH传输体系是()。
以下关于ICMP差错控制的描述,错误的是()。
随机试题
治疗支饮寒饮伏肺证,宜选()(2008年第166题)
人防工程设置有火灾自动报警系统和自动灭火系统时,丙类可燃固体库房的防火分区允许最大建筑面积不应大于()m2。
下列对进口汽车的报检程序说法正确的有( )。
在人身保险合同。如果是以死亡为给付保险金条件,变更保险人必须经()同意,否则变更无效。
内幕信息的构成要素不包括()。
经销商汽车贷款的贷款期限不得超过()年。
构建社会主义和谐社会理论是()的题中应有之义。
设A,B为n阶正定矩阵.证明:A+B为正定矩阵.
安全单向散列函数不具备下列哪个特性?
阅读下面程序。PrivateFunctiona(loadAsInteger)AsSingleIfload<20thenmoney=load/2elsemoney=20+loadendifa=moneyEndFu
最新回复
(
0
)