首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2021-09-09
41
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny|pem=lit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 pennit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><in|out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699:“wildcard_mask”,为通配符,也即子网掩码的反码。“deny icmp any any”要在“pennit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/ZaOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
按照ITU标准,传输速率为155.520Mbps的标准是()。
请根据下图所示网络结构回答下列问题。(1)用网络前缀格式填写路由器RG的路由表项【1】~【6】。(2)如果需要监听路由器RE和RG之间的所有流量,可以在该链路中串入一种设备。请写出这种设备的名称。(3)如果将172.0.35.128/25划分为3
某校园网采用RIPv1路由协议,通过一台Cisco路由器R1互连2个子网,地址分别为213.33.56.0和213.33.56.128,掩码为255.255.255.128,并要求过滤g0/1接口输出的路由更新信息。那么R1正确的路由协议配置是()
如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包3中的目地IP地址和目的MAC地址是()。
下列关于Windows2003系统WWW服务器配置与访问的描述中,正确的是()。
下列关于Windows2003系统DHCP服务器的描述中,错误的是()。
提高Catalyst6500发生间接链路失效的收敛速度,正确配置STP可选功能的命令是()。
校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是
下列关于综合布线系统的描述中,错误的是()。
ADSL上行速率范围是()。
随机试题
下列行政许可应当举行听证的是()。
关于坏死,下述描述正确的是
下列哪项属于《突发公共卫生事件应急条例》中规定的“突发公共卫生事件”
合同、信用证订立的检验检疫条款或特殊要求:指贸易合同或信用证中贸易双方对本批货物特别约定而订立的质量、卫生等条款和报检单位对本批出境货物的检验检疫的其他特别要求。( )
下列有关行政许可设定权限的表述中,正确的有()。
我党保持先进性和增强创造力的决定性因素是()。
与相声在传媒中的冷清相比,周末相声俱乐部的火爆与人气,颇耐人寻味。在民众中诞生和成长的艺术,只有回到群众、回归生活,才能获得新的生命力。这种回归,如果没有与观众面对面的交流与切磋。失去了舞台的实践和锤炼,没有观众心领神会的捧腹大笑和心心相印的理解沟通,是不
下列各句中,没有语病的一句是()。
教师和学生以口头语言问答的方式进行教学的方法称为()。
Researchonanimalintelligencealwaysmakesmewonderjusthowsmarthumansare.【C1】______thefruit-flyexperimentsdescribedi
最新回复
(
0
)