首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
19
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router (config)#access-list
any
禁止其他ICMP:Router (config)#access-list 2000 deny icmp any any
允许IP包通过:Router (config)#access-list 2000 permit ip any any
配置应用接口:Router (config)#interface <接口名>
Router (config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/WvOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
若两台服务器系统可用性分别达到99.999%和99.9%,那么两台服务器每年的停机时间必须小于等于()。
下列关于综合布线系统的描述中,错误的是()。
在一台Cisco路由器上执行showaccess—lists命令显示如下一组信息ExtendedIPaccesslistport4444permiticmp202.38.97.0,wildcardbits0.0.0.255anyd
下列关于Winmail邮件服务器的描述中,错误的是()。
下列关于接人技术特征的描述中,正确的是()。
如下图所示,某园区网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。园区网内部路由协议采用OSPF,与Intemet的连接使用静态路由协议。该园区网还通过一台Cisco2511和Modempool设备为用户提供拨号入网服务
下列关于winmail邮件服务器配置管理的描述中,错误的是()。
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的IC—MP数据包通过路由器,正确的access—list配置是()。
在Cisco路由器上进行SNMP设置时,如果指定当一个接口断开或连接时向管理站发出通知,那么在该接口的配置模式下正确的配置命令是
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。根据图中信息回答下列问题。(1)该主机上执行的命令是【16】,该主机上配置的子网掩码最大长度是【17】。(2)图中的①~④删除了部分显示信息,其中②处应该是【18】,③处应
随机试题
结合材料回答问题:材料1郭汉城、杜近芳、尚长荣、马金凤、蔡正仁、刘秀荣等同志:你们好!你们老中青少四代师生的来信,反映中国戏曲学院办学取得的可喜成果,戏曲艺术薪火相传,我感到很欣慰,向你们以及全校师生员工致以诚挚的问候!戏曲是中华文化的瑰宝,繁荣发
小腿部腹股沟反射区的操作力度不宜过重。()
A.OGTTB.IAAC.GHbD.NHHDCE.DKA口服葡萄糖耐量试验的英文缩写
推动人体生长发育及脏腑功能活动的气是
患儿,7岁。2周前患猩红热,近3d来尿量减少,尿色似洗肉水,眼睑肿,头痛,恶心,血压20/14kPa,下肢轻度水肿,尿蛋白(+)~(++),尿镜检见大量红细胞,C3降低。目前可能并发()
机械加工车间的设备基础费率一般取费标准大致应该是( )。
金融衍生工具业务属于商业银行的表外业务,既不影响资产负债表状况,又能带来手续费等收入。( )
关于PDF文档格式,说法正确的有()。
对被调查人采取留置措施后,应当在()小时以内,通知被留置人员所在单位和家属,但有可能毁灭、伪造证据,干扰证人作证或者串供等有碍调查情形的除外。
TeachingEnglishthroughChildren’sLiteratureI.Acase:charactersinchildren’sliterature【T1】______themlearn【T1】______Eng
最新回复
(
0
)