首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-04-30
76
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group198in
Router(config-if)#ipaccess-group198out
Router(config-if)#exit
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit ip any any
B、Router(config)#access-list2000permit icmp168.105.129.00.0.0.255any
Router(config)#access-list2000deny icmp any any
Router(config)#access-list2000permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group2000in
Router(config-if)#ip access-group2000out
Router(config-if)#exit
C、Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group198out
Router(config-if)#exit
D、Router(config)#access-list100permit icmp168.105.129.00.0.0.255any
Router(config)#access-list100permit ip any any
Router(config)#access-list100deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group100in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list<access-list_nun> <deny|permit> <protocol> <ip_addr><wildcard_mask>any
禁止其他ICMP:Router(config)#access-list2000deny icmp any any
允许IP包通过:Router(config)#access-list2000permit ip any any
配置应用接口:Roulter(config)#interface<接口名>
Router(config-if)#ip access-group<access-list_num><in|out>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/VWOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如下图所示,有3台Catelyst6500交换机,要求Switch-2只能从Switch-1上学到VLAN的信息,同时要求Switch-3作为一台独立的交换机,可自行建立、修改和删除VLAN信息,下列关于三台交换机VTP工作模式的配置,正确的是(
下列Windows命令中,可以显示主机路由表内容的命令是()。
下列对IPv6地址FE80:0:0:0801:FE:0:0:04A1的简化表示中,错误的是()。
下列关于工作区子系统适配器的描述中,错误的是()。
下列对IPv6地址的表示中,错误的是()。
根据下图所示网络结构回答下列问题。如果服务器组的地址是59.67.35.5~59.67.35.10,那么为保护服务器应将IPS串接在路由器【7】的端口【8】上。
下列对交换表的描述中,错误的是()。
如果一台CiscoPIX525防火墙有如下配置:Pix525(config)#nameifethemet0P1security100Pix525(config)#nameifethemet1P2security0
下列具有NAT功能的无线局域网设备是()。
下列是企业网中集群服务器接入核心层的两种方案关于两种方案技术特点的描述中,错误的是()。
随机试题
技术技能是指管理者掌握和熟悉特定专业领域中的过程、惯例、技术和工具的能力。技术技能对于()最重要。
观察主动脉右冠瓣及无冠瓣结构时,常用检查切面中正确的是
下列关于一人公司的说法正确的是()。
以下法律规范性文件中,不属于我国法律体系中宪法相关法的是()。
材料明细账由于材料品种、规格和结算单位往往较多,更换新账重新抄录工作量较大,因此,可以跨年度使用,不必每年更换一次。()
运用的是分析、综合、比较、分类、演绎、归纳等逻辑分析方法进行评价。这种教学评价是()。
下列著名建筑与国家搭配错误的是()。
下列接口标准中,( )接口标准不能弥补RS-232C在传输距离和传输效率上的不足。
______,themostcontroversialcandidateintheelectioncampaign,hehasbeenstronglycriticizedforhiscrudecommentsabout
A、Bossandemployee.B、TeacherandstudentC、Passersby.D、Fatheranddaughter.A题目询问两个说话者之间可能是什么关系。通过对话可以知道两人在讨论上班迟到的问题,因此判断两者的关
最新回复
(
0
)