首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-04-30
62
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group198in
Router(config-if)#ipaccess-group198out
Router(config-if)#exit
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit ip any any
B、Router(config)#access-list2000permit icmp168.105.129.00.0.0.255any
Router(config)#access-list2000deny icmp any any
Router(config)#access-list2000permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group2000in
Router(config-if)#ip access-group2000out
Router(config-if)#exit
C、Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group198out
Router(config-if)#exit
D、Router(config)#access-list100permit icmp168.105.129.00.0.0.255any
Router(config)#access-list100permit ip any any
Router(config)#access-list100deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group100in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list<access-list_nun> <deny|permit> <protocol> <ip_addr><wildcard_mask>any
禁止其他ICMP:Router(config)#access-list2000deny icmp any any
允许IP包通过:Router(config)#access-list2000permit ip any any
配置应用接口:Roulter(config)#interface<接口名>
Router(config-if)#ip access-group<access-list_num><in|out>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/VWOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于Windows2003系统下DHCP服务器的描述中,错误的是()。
下列关于RPR技术的描述中,错误的是()。
网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在()。
ITU-T标准OC-12的传输速率为()。
下列关于Windows2003系统DNS服务器的描述中,正确的是()。
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上连续执行“ipconfig/all”和“ipconfig/renew”命令,执行“ipconfig/all”得到的部分信息如图(a)所示,执行“ipconfig
若服务器系统可用性达到99.999%,那么每年的停机时间必须小于等于()。
已知IP地址10.10.25.33和10.10.25.34、10.10.25.65和10.10.25.66预留给RG与其它路由器互联,请根据下图所示网络结构回答下列问题。如果将10.10.67.128/26划分3个子网,其中第一个子网能容纳16台主机
下列具有NAT功能的无线局域网设备是()。
下列关于漏洞扫描技术和工具的描述中,错误的是()。
随机试题
风疹的好发季节是
精神疾病是指在各种生物学、心理学以及社会环境因素影响下,造成下列哪种损害所致的?()
高压钢管进行弯管加工时,钢管中心线弯曲半径及及最小直边长度L应符合的规定为()。
按照交通工具形式,旅游交通事故主要分为()。
教学过程中有哪些原则?
下列叙述中不正确的是()。
Readthistexttakenfromanarticleaboutfranchising.Choosethebestsentencefromtheoppositepagetofilleachofthe
A、controlledB、overseenC、supervisedD、administratedC本题考核的知识点是:动词。A选项controlled控制。B选项overseen偷窥。C选项supervised监督。D选项administrate
Theseincludedesignforreliability,designforserviceability,designformodularityanddesignforquality,whichmustbeapp
•AirConditionerPanasonicAirConditionersprovideprecisepowercontrolforcomfortable,energy-savingairconditioning,an
最新回复
(
0
)