首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2021-09-09
29
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny|pem=lit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 pennit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><in|out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699:“wildcard_mask”,为通配符,也即子网掩码的反码。“deny icmp any any”要在“pennit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://kaotiyun.com/show/ZaOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列对交换机的描述中,错误的是()。
按照ITU标准,传输速率为155.520Mbps的标准是()。
在Catalyst3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是()。
下列关于SNMP的描述中,错误的是()。
下列关于综合布线系统的描述中,错误的是()。
下列对HiperLAN/2无线局域网标准的描述中,错误的是()。
提高Catalyst6500发生间接链路失效的收敛速度,正确配置STP可选功能的命令是()。
CiscoCatalyst6500交换机的3/1端口与一台其他厂商的交换机相连,并要求该端口工作在VLANTrunk模式,这两台交换机的trunk端口都应封装的协议和CiscoCatalyst6500设置trunk模式的正确配置语句是()。
CiscoCatalyst6500交换机采用telnet远程管理方式进行配置,其设备管理地址是194.56.9.178/27,缺省路由是194.53.9.161,下列对交换机预先进行的配置,正确的是()。
Serv-U中可以限制用户上传信息占用存储空间的选项是()。
随机试题
问卷调查是社会工作的研究方法之一。它依据问卷收集资料,并可将问卷的问题分为态度、行为和状态三种类型,以下属于行为类型的提问是()。
秦观词作的题材多为【】
Manylargecitiesare【C1】______butbeautiful.Streetsarelittered【C2】______garbage.Inthegarbage,however,thereisstillsom
A.呼吸性细支气管呈囊状扩张B.肺泡管、肺泡囊和肺泡扩张C.两者皆有D.两者皆无腺泡中央型肺气肿
按照四象限模型,确定房地产资产需求的关键是房地产使用市场的()。
依照《环境影响评价法》的规定,北京市城市建设规划应当在()的时候,组织进行环境影响评价。
某新建机械厂工程施工项目采取公开招标,某机电安装公司,通过招投标承包该项目,与业主签订了施工总承包合同,某机电安装公司除土建工程分包给具有相应资质的建筑施工单位施工外,其余的设备、管道、电气仪表等机电安装工程均由该公司下属的专业公司负责施工。工程
CouranCoveIslandResortisalargeintegratedecotourism-basedresortlocatedsouthofBrisbaneontheGoldCoast,Queensland,
操作系统中,文件系统的主要目的是( )。
Youmusthavebeentroubledbywhentosay"Iloveyou"becauseitisoneofthegreatestpuzzlesinourlife.Whatifyous
最新回复
(
0
)