首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
admin
2021-09-09
48
问题
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
选项
A、Router(config)#access-list30deny10.0.0.00.255.255.255log
Router(config)#access-list30deny172.16.0.00.15.255.255
Router(config)#access-list30permit any
Router(config)#interface g0/1
Router(cordig-if)#ip access-group30in
Router(config-if)#ip access-group30out
B、Router(config)#access-list30deny10.0.0.0255.255.255.0log
Router(config)#access-list30deny172.16.0.0255.240.0.0
Router(config)#access-list30permit any
Router(config)#interface s0/1
Router(config-if)#ip access-group30in
Router(config-if)#ip access-group30out
C、Router(config)#access-list100deny10.0.0.00.255.255.255log
Router(config)#access-list100deny172.16.0.00.15.255.255
Router(config)#access-list100permit any
Router(config)#interface s0/1
Router(config-if)#ip access-group100in
Router(config-if)#ip access-group100out
D、Router(config)#interface s0/1
Router(config-if)#ip access-group99in
Router(config-if)#ip access-group99out
Router(config-if)#exit
Router(config)#access-list99deny10.0.0.00.255.255.255log
Router(config)#access-list99deny172.16.0.00.15.255.255
Router(config)#access-list99permit any
答案
A
解析
全局配置模式:Router(config)#access-1ist<access-list_num><deny|permit><ip_addr><wildcard_mask>log
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group<access0list_num><in|out>
此外,IP标准访问控制列表对应的表号范围是:1~99、1300~1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。
标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B项错。D中“Router<config-if>”应在“Router<config>”下一层。所以D项错。
转载请注明原文地址:https://kaotiyun.com/show/WpOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
采用I血E802.11b标准将两栋楼的局域网互连为一个逻辑网络,应使用的无线设备是()。
下列关于蓝牙技术的描述中,错误的是()。
CiscoPIX525防火墙能够进行操作系统映像更新、口令恢复等操作的模式是()。
一个校园网主干网有4台Catelyst6500核心交换机SW1-SW4,它们的优先级值依次为8192、24576、20480和16384,要将SW4作为根交换机,SW4优先级的正确配置是()。
下列关于OSPF协议的描述中,错误的是()。
BGP协议的分组中,需要周期性交换的是()。
若服务器系统年停机时间为10分钟,那么系统可用性至少达到()。
下列关于B/S模式应用服务器的描述中,错误的是()。
下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该主机上执行的命令完整内容是【1】。(2)主机59.67.148.5的功能是【3】,其提供服务的缺省端口是【2】。(
允许用户在不切断电源的情况下,更换存在故障的硬盘、电源或板卡等部件的功能是()。
随机试题
哪一种因素是人身心发展的前提条件
成卷的糊墙品(表层塑料经压花加工;底层有衬纸;宽度为60cm;不宜作铺地材料)
从经济角度看,保险是()。
适用于收益法评估的设备通常包括()。
证券公司、托管机构应当保证客户能够按照集合资产管理合同约定的时间和方式,至少每周披露一次集合计划份额净值。()
为使审计业务满足要求的保证程度,注册会计师必须加以控制的抽样风险有()。
四川现存佛家泥塑中最早的作品是位于()永安寺元代塑像。
随着上海、北京、天津等地新高考招生方案的相继出台,新一轮高考改革势头极为迅猛,多元化录取成为不可遏抑的潮流。但这种新方案也引发了人们关于高校招生科学性和公平性的争论。这一现象说明()。①意识活动具有目的性和自觉选择性
相对于其他作品,史书有太多芜杂的琐碎记载,把主线________得有些模糊不清。然而细节有细节的________之处,因为虽然撰写史的的史官难免受到某些思维导向的影响,有意无意地隐此扬彼.但所谓“细节之中有魔鬼”,某个历史人物的性格总会在一些细节之中___
如果两个交换机之间设置多条Trunk,则需要用不同的端口权值或路径费用来进行负载均衡。默认情况下,端口的权值是——。
最新回复
(
0
)