首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
30
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router (config)#access-list
any
禁止其他ICMP:Router (config)#access-list 2000 deny icmp any any
允许IP包通过:Router (config)#access-list 2000 permit ip any any
配置应用接口:Router (config)#interface <接口名>
Router (config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/WvOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在某DHCP客户机上捕获的4条报文如下表所示,表中对第4条报文进行了解析。分析表中的信息并补全空白处的信息。
如下图所示,主机A发送数据包给B,在数据包经过路由器转发的过程中,下列封装在数据包3中的目的IP地址和目的MAC地址,正确的是()。
根据下图所示网络结构回答下列问题。如果将10.10.35.128/25划分成3个子网,其中第一个子网能容纳50台主机,另外两个子网分别能容纳20台主机。第一个子网掩码是_______,第三个子网掩码是__________,第一个子网的最后一个可用IP
如表1所示,在某DHCP客户机上捕获了5条报文,并对第5条报文进行了解析,表2是在该客户机捕获上述报文后执行ipconfig/all命令后得到的部分信息。分析表中的信息,并补全表1中空白处的信息。
下列关于HiperLAN技术与标准的描述中,错误的是()。
IP地址192.168.15.136/22和172.16.15.5/23的子网掩码可分别写为()。
下列关于服务器技术的描述中,错误的是()。
请根据下图所示网络结构回答下列问题。如果将172.0.35.128/25划分3个子网,其中第一个子网能容纳55台主机,另外两个子网分别能容纳25台主机,要求网络地址从小到大依次分配给3个子网,这3个子网的掩码分别为_________、________
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0—10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access—list配置,正确的是()。
下列入侵检测系统结构中,能够真正避免单点故障的是()。
随机试题
PowerPoint2010中,要在幻灯片中添加表格、图片、艺术字、视频、音频等元素时,应在________选项卡中操作。
冷热流体进行热交换时,流体的流动速度越快,对流传热热阻越大。()
蟾酥的功效是( )
患者张某,男,75岁。有肾病多年,现形体消瘦,头昏无力,腰酸膝软,小便如脂,涩痛反见减轻,舌淡,苔腻,脉弱。其选方
A.丝B.厚张C.直片D.斜片E.段
地表形态、高程、地势高低、山脉水系、自然景物、森林植被以及人工建筑物分布等的综合反映称为()。
与中国封建制度相适应的税法在不同朝代也发生着不同的变革,体现出时代特征。有关中国封建社会税法变革,下列表述正确的有()。
下列对黑社会性质组织的相关理解中,符合《中华人民共和国刑法》规定的有()。
孙某囚犯抢劫罪被判处死刑,缓期2年执行。在死刑缓期执行期间,孙某在劳动时由于不服管理,违反规章制度,造成重大伤亡事故。对孙某应当如何处理?()
【B1】【B7】
最新回复
(
0
)