首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-04-30
40
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group198in
Router(config-if)#ipaccess-group198out
Router(config-if)#exit
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit ip any any
B、Router(config)#access-list2000permit icmp168.105.129.00.0.0.255any
Router(config)#access-list2000deny icmp any any
Router(config)#access-list2000permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group2000in
Router(config-if)#ip access-group2000out
Router(config-if)#exit
C、Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group198out
Router(config-if)#exit
D、Router(config)#access-list100permit icmp168.105.129.00.0.0.255any
Router(config)#access-list100permit ip any any
Router(config)#access-list100deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group100in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list<access-list_nun> <deny|permit> <protocol> <ip_addr><wildcard_mask>any
禁止其他ICMP:Router(config)#access-list2000deny icmp any any
允许IP包通过:Router(config)#access-list2000permit ip any any
配置应用接口:Roulter(config)#interface<接口名>
Router(config-if)#ip access-group<access-list_num><in|out>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/VWOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于RPR技术的描述中,错误的是()。
下列关于漏洞扫描技术和工具的描述中,错误的是()。
在采用对等解决方案建立无线局域网时,仅需要使用的无线设备是()。
下列关于RPR技术的描述中,错误的是()。
Serv-U服务器中可以限制用户上传信息占用存储空间的选项是()。
某公司分配给人事部的IP地址块为59.67.159.224/27,分配给培训部的IP地址块为59.67.159.208/28,分配给销售部的IP地址块为59.67.159.192/28,那么这三个地址块经过聚合后的地址为()。
请根据下图所示网络结构回答问题。如果将202.13.151.192/26划分3个子网,其中前两个子网分别能容纳12台主机,第三个子网能容纳30台主机,请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间
如果一台CiscoPIX525防火墙有如下配置:Pix525(config)#nameifethemet0P1security100Pix525(config)#nameifethemet1P2security0
下列关于无线局域网802.11标准的描述中,错误的是()。
随机试题
国际逃税与避税的国内法一般规制。
为了切实做到尊重病人自主性或决定,医生向病人提供信息时要避免
男,30岁。车祸2小时后来院,一般情况尚好,右小腿中上段皮裂伤14cm,软组织挫伤较重,胫骨折端有外露,出血不多。在进行X线片检查前,应该进行的处理
引进设备材料国内检验费费率一般为()。
在完全垄断市场上,生产者实施价格歧视的基本条件之一是必须根据不同的()划分出两组或两组以上的不同购买者。
幼儿园班级管理中教师常用的方法有哪些?
在社会主义市场经济体制下,国家应该运用经济手段和法律手段实行以间接手段为主的宏观调控,不能采取强制性的命令、指示、规定等行政手段。()
如果没有闪电,人类将失去一位勤劳的“清洁工”。闪电交作时,大气中的部分氧气被激发成臭氧,稀薄的臭氧不但不臭,而且能吸收大部分宇宙射线,使地球表面的生物免遭紫外线过量照射的危害。闪电过程中产生的高温,又可杀死大气中90%以上的细菌和微生物,从而使空气变得更加
【英诺森三世】北京大学2000年世界通史真题;东北师范大学2000年世界中古史真题;内蒙古大学2014年中国史真题
以下程序的输出结果是()。defadd(x):ifx>0:returnx+add(x-1)else:return0result=add(10)print(resu
最新回复
(
0
)