首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
28
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router (config)#access-list
any
禁止其他ICMP:Router (config)#access-list 2000 deny icmp any any
允许IP包通过:Router (config)#access-list 2000 permit ip any any
配置应用接口:Router (config)#interface <接口名>
Router (config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/WvOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是()。
下列关于综合布线系统的描述中,错误的是()。
下列关于HiperLAN技术与标准的描述中,错误的是()。
如下图所示,某校园网用。10Gbps的POS技术与Intemet相连,POS接口的帧格式是SDH。路由协议的选择方案是校园网内部采用OSPF协议,校园网与:Internet的连接使用静态路由协议。校园网内的路由器R1设为DHCP服务器,可分配的IP地址是2
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。根据图中信息回答下列问题。该主机上执行的命令是[16],该主机上配置的DNS服务器的IP地址是[17]。
下列关于集线器的描述中,错误的是()。
请根据图所示网络结构回答问题。如果在不改变路由表项的前提下,请写出在路由器RF上最多可再连接的路由器数量。
如下图所示,某园区网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SDH。园区网内部路由协议采用OSPF,园区网与Intemet的连接使用静态路由协议。请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。根据图中信息回答下列问题。(1)该主机上执行的命令是【16】,该主机上配置的子网掩码最大长度是【17】。(2)图中的①~④删除了部分显示信息,其中②处应该是【18】,③处应
随机试题
A、肾上腺皮质功能减退B、绝经期综合征C、先兆流产D、晚期乳腺癌E、骨质疏松己烯雌酚可用于
MynextdoorneighborJohnsonseemstohave()opinionontheshowlastnight.
静息电位大小接近于
关于肝转移癌的MRI表现,错误的是
反映肺成熟的羊水检查是
下列关于劳动价值论的说法中,正确的有()。
下图资本市场线中,切点投资组合具有的特征不包括()。
最早的纯粹的文人七言诗是_______。
按照法的原则的位阶和具体程序不同,可将法的原则分为()。
CarThievesCouldBeStoppedRemotely(遥远地)Speedingoff(超速行驶)inastolencar,thethiefthinkshehasgotagreatcatch.Bu
最新回复
(
0
)