首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2021-09-09
47
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny|pem=lit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 pennit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><in|out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699:“wildcard_mask”,为通配符,也即子网掩码的反码。“deny icmp any any”要在“pennit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/ZaOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
只封禁一台地址为193.62.40.230主机的access-list的正确配置是()。
在Cisco路由器的内存中,主要用于存储启动配置文件(startup-config)或备份配置文件的可读写存储器是()。
下列属于无线接入技术的是()。
提高Catalyst6500发生间接链路失效的收敛速度,正确配置STP可选功能的命令是()。
R1、R2是一个自治系统中采用:RIP路由协议的两个相邻路由器,R1的路由表如下图(a)所示,当R1收到R2发送的如下图(1))的(V,D)报文后,R1更新的四个路由表项中距离值从上到下依次为0、4、4、3。那么,①②③可能的取值依次为()。
下列对Aironet1100设备关于SSID的描述中,错误的是()。
下列关于集线器的描述中,正确的是
下列关于综合布线的描述中,错误的是()。
下列关于集线器的描述中,正确的是()。
Catalyst6500的VTP域名是bupt,在该交换机上建立ID号为128,名为phyl28的VLAN,修改ID号为223,名为phy223的VLAN的名字为mat223,并为端口3/10分配128号VLAN,交换机正确的配置是
随机试题
在Access中,查询结果可以作为其他数据库对象的________。
上呼吸道最狭窄处位于
化疗效果最理想的为通过早发现、早诊断、早治疗5年生存率明显提高的为
A.Murl)hy(墨菲)征阳性B.麦氏点压痛C.Courvoisier(库瓦济埃)征阳性D.Counroisier(库瓦济埃)征阴性E.板状腹急性胆囊炎,可见()
根据《水利工程建设项目施工监理规范》SL288—2014,施工监理在工程资金控制方面的工作包括()。
事业单位在专业业务活动及其辅助活动之外开展非独立核算经营活动取得的收入通过()科目核算。
有助于秘书有效地分配和管理时间的辅助手段有()。
新文化运动的主要内容提倡()。
某机构对A国科研工作者进行了调查,发现现阶段女性科研工作者的申请基金情况以及薪资水平仍然不容乐观。下面是A国科研工作者的人数,以及男性、女性科研工作者申请A国NIH基金和平均工资水平的比较。根据所给材料,下列说法正确的是:
长栏与破栏(厦门大学2007年研)
最新回复
(
0
)