首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2020-01-14
45
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router (config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router (config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router (config)#access-list 100 deny icmp any any
Router (config)#access-list 100 permit ip any any
Router (config)#
B、Router (config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 98 deny icmp any any
Router (config)#access-list 98 permit ip any any
Router (config)#
C、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 deny icmp any any
Router (config)#access-list 198 permit ip any any
Router (config)#
D、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 permit ip any any
Router (config)#access-list 198 deny icmp any any
Router (config)#
答案
C
解析
全局配置模式:Router (config)#access-list
any
禁止其他ICMP:Router (config)#access-list 198 deny icmp any any
允许IP包通过:Router (config)#access-list 198 permit ip any any
配置应用接口:Router (config)#interface <接口名>
Router (config-if)#ip access-group
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。deny icmp any any要在permit ip any any之前,因为执行了permit any any后,不再执行其后续的命令。因此,C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/U5dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
IEEE802.11b定义了使用跳频扩频技术的无线局域网标准,它的最高传输速率可以达到【】Mbps。
网络中数据传输差错的出现具有()。
下列各项中,属于文件系统功能的是()。Ⅰ.统一管理文件存储空间,实施存储空间的分配与回收Ⅱ.确定文件信息的存放位置及存放形式Ⅲ.实现文件从名字空间到外存地址空间的映射Ⅳ.有效实现对文件的各种控制操作和
SDH的帧结构由横向270×N列和纵向9行8字节组成,而STM-1的传送速率为155.52Mbps,则SDH每秒钟传送()帧。
ISP是掌握Internet【 】的机构。
下列关于应用软件的描述中,错误的是()。
WindowsNT一般分为两部分,______是安装在服务器上的网络操作系统,NTWorkstation是安装在客户端机器上的联网软件,同时也是一个很好的客户端本地操作系统。
一个连接两个以太网的路由器接收到一个IP数据报,如果需要将该数据报转发到IP地址为202.123.1.1的主机,那么该路由器可以使用哪种协议寻找目标主机的MAC地址______。
通过局域网接入Internet,只需申请一个IP地址,局域网内的所有计算机就都可以上网了,它是通过【 】实现的。
在网络安全中,截取是指未授权的实体得到了资源的访问权,这是对______。
随机试题
Thevastmajorityofpeoplebelievechildrentodaygoonfewerschoolexpeditionsandtripsthanwhentheywereatschool—witht
缺铁性贫血属于
下列关于金融工具的分类,错误的是()。
建筑施工合同签署缺陷的处理原则()
调节目视助航灯光光强等级的电气设备是()。
树图中上一级()成为下一级手段的行动目的。
公安机关的性质是指公安机关与其他国家机关相区别的根本属性,认识人民警察的性质是确定公安机关职能、任务、职权等问题的重要依据。( )
下列行为中,构成盗窃罪的有()。
下列叙述小,错误的是
OntheTrialoftheHoneyBadgerOnarecentfieldtriptotheKalahariDesert,ateamofresearcherslearnalotmoreabout
最新回复
(
0
)