首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
50
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router (config)#access-list
any
禁止其他ICMP:Router (config)#access-list 2000 deny icmp any any
允许IP包通过:Router (config)#access-list 2000 permit ip any any
配置应用接口:Router (config)#interface <接口名>
Router (config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/WvOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列对IEEE802.11协议的描述中,错误的是()。
下列对蓝牙技术的描述中,错误的是()。
若两台服务器系统可用性分别达到99.999%和99.9%,那么两台服务器每年的停机时间必须小于等于()。
根据下图所示网络结构回答下列问题。如果将10.10.35.128/25划分成3个子网,其中第一个子网能容纳50台主机,另外两个子网分别能容纳20台主机。第一个子网掩码是_______,第三个子网掩码是__________,第一个子网的最后一个可用IP
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。根据图中信息回答下列问题。图中的①~④删除了部分显示信息,其中②处应该是[18],③处应该是[19]。
是一台Windows主机在命令行模式下执行某个命令时用sniffer捕获到的数据包。请根据图中信息回答下列问题。该主机上执行的命令是[20]。
请根据下图所示网络结构回答下列问题。图中防火墙Fw为CiscoPIX525,若部分内网需要访问外网,需要使用的两个配置命令依次是__________和__________。
如下图所示,某校园网用。10Gbps的POS技术与Intemet相连,POS接口的帧格式是SDH。路由协议的选择方案是校园网内部采用OSPF协议,校园网与:Internet的连接使用静态路由协议。校园网内的路由器R1设为DHCP服务器,可分配的IP地址是2
下列关于集线器的描述中,正确的是()。
下列关于RPR技术的描述中,错误的是()。
随机试题
通过经常性的各种有效信息的传递,使组织成员建立密切关系,体现了协调的
患者女性,23岁。停经48天,阴道少量流血1天。晨4时突发下腹剧痛,伴恶心、呕吐及一过性晕厥。面色苍白,血压70/40mmHg,脉搏126次/分,妇科检查:阴道畅,有少量血液,宫颈举痛明显,后穹隆触痛(+),盆腔触诊不满意,尿妊娠试验弱阳性。护士在
区房管局向某公司发放房屋拆迁许可证。被拆迁人王某向区房管局提出申请,要求公开该公司办理拆迁许可证时所提交的建设用地规划许可证,区房管局作出拒绝公开的答复。对此,下列哪一说法是正确的?()(司考2010.2.45)
代理记账人员必须遵守的规则有()。
运用市场法时选择3个及3个以上参照物的目的是()。
某企业现有资金100000元,可用于以下投资方案:方案一:购入国库券(5年期,年利率14%,不计复利,到期一次支付本息);方案二:购买新设备(使用期5年,预计残值收入为设备总额的10%,按直线法计提折旧,设备交付使用后每年可以实现12000元的息税
一位教育工作者的真正威信在于他的__________,它会对学生产生终身影响。
记忆过程包括以下哪几个基本环节?()
依次填人下面一段文字横线处的语句,衔接最恰当的一项是:标点是辅助文字记录语言的符号,是书面语的有机组成部分。标点符号有狭义和广义之分:______。①狭义指约定俗成的、有别于文字的书写符号,如句号、问号、逗号、分号等②而标点则有
2019年1月2日,习近平在《告台湾同胞书》发表40周年纪念会上指出,“世界上只有一个中国,坚持一个中国原则是公认的国际关系准则,是国际社会的普遍共识。”下列关于两岸关系的历史和未来,判断正确的是()
最新回复
(
0
)