首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2020-01-14
69
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router (config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router (config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router (config)#access-list 100 deny icmp any any
Router (config)#access-list 100 permit ip any any
Router (config)#
B、Router (config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 98 deny icmp any any
Router (config)#access-list 98 permit ip any any
Router (config)#
C、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 deny icmp any any
Router (config)#access-list 198 permit ip any any
Router (config)#
D、Router (config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router (config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router (config)#access-list 198 permit ip any any
Router (config)#access-list 198 deny icmp any any
Router (config)#
答案
C
解析
全局配置模式:Router (config)#access-list
any
禁止其他ICMP:Router (config)#access-list 198 deny icmp any any
允许IP包通过:Router (config)#access-list 198 permit ip any any
配置应用接口:Router (config)#interface <接口名>
Router (config-if)#ip access-group
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。deny icmp any any要在permit ip any any之前,因为执行了permit any any后,不再执行其后续的命令。因此,C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/U5dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
因特网的主要组成部分有通信线路、路由器、信息资源和
以下哪一项不是WindowsNT操作系统具备的特点?()
OSI模型的3个主要概念是服务、接口和【】。
关于HTTP的描述中,错误的是()。
根据节目类型的不同,播客可以分为3类,以下错误的是______。
IEEE802.5标准定义的介质访问控制子层与物理层规范针对的局域网类型是______。
超级计算机目前的峰值处理速度已达到91.75TFLOPS。其中,1TFLOPS等于______。
使用历史记录是WWW浏览器的基本功能。历史命令用于记录一个用户最新访问过的_______。
如果在Linux系统中,某一子目录中存在某些文件,该子目录使用rd命令________。
Cisco路由器执行showaccess-list命令显示如下一组控制列表信息StandardIPaccesslist30deny127.0.0.0,wildcardbits0.255.255.255deny17
随机试题
定位到同一字段最后一条记录中的快捷键是()。
A.淡红色尿B.淡黄色尿C.酱油色尿D.深黄色尿E.乳白色尿急性溶血时,可出现的是
如图4-54所示,平面机构在图示位置时,杆AB水平而杆OA铅直,若B点的速度vB≠0,加速度aB=0。则此瞬时杆OA的角速度、角加速度分别为()。
对记载不准确、不完整的原始凭证,会计人员应当( )。
广播电台、电视台播放他人已发表的作品,依我国《著作权法》的规定()。
乾隆皇帝在故宫三希堂珍藏的三件宝贝,分别是()的《快雪时晴帖》、()的《中秋帖》和王珣的《伯远帖》。
欧洲启蒙运动的核心思想是()。
如果一项投资不能产生利润,那么以投资为基础的减轻赋税就是毫无用处的。任何一位担心新资产不会赚钱的公司经理都不会因减轻公司本来就不欠的税款的允诺而得到安慰。下面哪项是从上文得出的最可靠的推论?
Campusviolencehasexistedformanyyearsandarousedalotofconcern.Howcanwestopit?WriteacompositioninNOLESSTHAN
Secondhandsmokeisaccountablefor42,000deathsannuallytononsmokersintheUnitedStates,includingnearly900infants,acc
最新回复
(
0
)