首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-04-30
32
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group198in
Router(config-if)#ipaccess-group198out
Router(config-if)#exit
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit ip any any
B、Router(config)#access-list2000permit icmp168.105.129.00.0.0.255any
Router(config)#access-list2000deny icmp any any
Router(config)#access-list2000permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group2000in
Router(config-if)#ip access-group2000out
Router(config-if)#exit
C、Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group198out
Router(config-if)#exit
D、Router(config)#access-list100permit icmp168.105.129.00.0.0.255any
Router(config)#access-list100permit ip any any
Router(config)#access-list100deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group100in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list<access-list_nun> <deny|permit> <protocol> <ip_addr><wildcard_mask>any
禁止其他ICMP:Router(config)#access-list2000deny icmp any any
允许IP包通过:Router(config)#access-list2000permit ip any any
配置应用接口:Roulter(config)#interface<接口名>
Router(config-if)#ip access-group<access-list_num><in|out>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/VWOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于OSPF协议的描述中,错误的是()。
在下面的攻击手段中,基于网络的入侵防护系统无法阻断的是()。
下图是网络地址转换NAT的一个示例根据图中信息,标号为②的方格中的内容应为()。
下列关于局域网设备的描述中,错误的是()。
请根据下图所示网络结构回答问题。填写路由器RG的路由表项①至⑥
下列关于Winmail邮件服务器配置管理的描述中,错误的是()。
下列是企业网中集群服务器接入核心层的两种方案关于两种方案技术特点的描述中,错误的是()。
下列对交换机功能的描述中,错误的是()。
ITU标准OC-12的传输速率为()。
下图是在一台主机上用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该主机使用的DNS服务器的域名是【1】,DNS服务器的IP地址是【2】。(2)如果上图显示的是在该主机上执行某个操作过程捕获的所有数据包,那么该操作是
随机试题
第一产程中哪项不是温肥皂水灌肠的禁忌证
湿邪致病缠绵难愈的主要原因是
生产单位提前进厂参加施工、设备安装、调试等人员的工资、工资性补贴、劳动保护费等应从()中支付。
下列选项中,从短期来看,属于企业可变成本的有()。
结合科学发展观谈谈你对公安工作的理解。
偶遇抽样:是研究在一定的时间、地点、环境中遇到或接触到的人均选人样本的方法。配额抽样:按照调查对象的某种属性,将总体中的所有个体分为若干类或层,然后在各层中按其在总体中的相应比例非随机的抽取样本。整体抽样:是将总体分成许多群,每个群由个体按一定方式结合而成
患者,女性,16岁,2岁前生活在高氟区,2岁后迁移至非高氟区,可能会出现氟牙症的牙是()。
【B1】【B9】
【B1】【B3】
Knowingisdiscipline-specific;itdefinesallthosethingswecometolearnwhenwepursuethecraftofourparticulartraining
最新回复
(
0
)