首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2021-09-09
50
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny|pem=lit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 pennit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><in|out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699:“wildcard_mask”,为通配符,也即子网掩码的反码。“deny icmp any any”要在“pennit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/ZaOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
根据下图所示网络结构回答下列问题。如果将192.168.66.128/25划分为3个子网,其中子网1能容纳50台主机,子网2和子网3分别能容纳20台主机,要求网络地址从小到大依次分配给3个子网,前两个子网的掩码分别为_______和_______,可
下列关于Serv-UFTP服务器配置的描述中,错误的是()。
IP地址块211.64.0.0/11的子网掩码可写为()。
某公司分配给人事部的IP地址块为59.67.159.224/27,分配给培训部的IP地址块为59.67.159.208/28,分配给销售部的IP地址块为59.67.159.192/28,那么这三个地址块经过聚合后的地址为()。
在建立ID号为999,不给定VLAN名的VLAN时,系统自动使用的缺省VLAN名是()。
下列关于综合布线系统的描述中,错误的是()。
下列关于xDSL技术的描述中,错误的是()。
下列关于服务器技术的描述中,错误的是()。
在Windows2003系统下WWW服务器的配置中,不属于网站选项的是
在Catalyst6500上建立一个ID号为223的VLAN,下列缺省的VLAN名,正确的是()。
随机试题
角色知觉
吴某,因愤怒之极,突然昏倒,四肢不温,面色苍白,约5分钟后清醒,现仍头昏脑胀,胸胁胀满,善太息,不思饮食,失眠,苔薄腻,脉沉弦,此证宜用何法治()
合同分保安排与临时分保安排的不同之处在于( )。
按()划分,银行卡主要有信用卡、借记卡。
我国产业安全面临的突出问题,主要是在技术密集型产业中,核心技术大多依赖外国公司,在国际分工体系中处于劣势地位。因此,增强我国产业安全的主要途径应该是()。
百余年来为救亡图存,无数仁人志士留下多少“有心杀贼,无力回天”的_________,付出多少“春云碧血,秋雨黄花”的牺牲,却终究壮志难酬。是中国共产党团结带领中国人民完成了新民主主义革命和社会主义革命,开创和发展了中国特色社会主义,不可逆转地改变了国家和民
高脂肪、高糖含量的食物有害人的健康。因此,既然越来越多的国家明令禁止未成年人吸烟和喝含酒精的饮料,那么,为什么不能用同样的方法对待那些有害健康的食品呢?应该明令禁止18岁以下的人食用高脂肪、高糖食品。以下哪项如果为真,最能削弱上述建议?
A、 B、 C、 D、 D
马克思主义是无产阶级的理论思维,也是无产阶级运动的经验总结和概括。作为马克思主义产生的实践基础的三大工人运动是
Haveyoutalkedtoherlately?
最新回复
(
0
)