首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/l端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是
在一台Cisco路由器的g3/l端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是
admin
2022-10-12
31
问题
在一台Cisco路由器的g3/l端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是
选项
A、Router(config)#access-list 98 permit icmp 137.189.11.0 0.0.0.255 any
Router(config)#access-list 98 permit icmp 2 11.68.69.0 0.0.0.63 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 98 in
Router(config-if)#ip access-group 98 out
B、Router(config)#access-list 198 permit icmp 1 37.189.11.0 0.0.0.255 any
Router(config)#access-list 198 permit icmp 2 11.68.69.0 0.0.0.192 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access—group 198 in
Router(config-if)#ip access-group 198 out
C、Router(config)#access-list 999 permit icmp 137.189.11.00.0.0.255any
Router(config)#access-list 999 permit icmp 2 11.68.69.00.0.0.63any
Router(config)#access-list 999 permit ip any any
Router(config)#access-list 999 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 999 in
Router(config-if)#ip access-group 999 out
D、Router(conng)#access-list 199 permit icmp l 37.189.11.0 0.0.0.255 any
Router(config)#access-list 199 permit icmp 2 11.68.69.0 0.0.0.63 any
Router(config)#access-list 99 deny icmp any any
Router(config)#access-list 199 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 199 in
Router(config-if)#ip access-group 199 out
答案
D
解析
①在路由器上使用访问控制列表(ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-listACL表号 permit deny 协议名 源端地址 源端口反掩码 目的端地址 目的端口 反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access-group ACL 表号 in/out。
根据上述的知识,题目中要求在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器。所以首先使用扩展ACI。列表,而选项A中定义的.ACI,为标准ACL,把选项A排除。选项B,命令Router(config)#access-list 198 permit icmp 211.68.69.0 0.0.0.192 any中,反掩码不正确,应是Router(config)#access-list 199 permit icmp 211.68.69.0 0.0.0.63 any,所以选项B错误。选项C中,命令Router(config)#access-list 999 permit ip any any和应该交换顺序Router(config)#access-list 999 deny icmpany any,所以选项C错误。
转载请注明原文地址:https://kaotiyun.com/show/aXKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如果Cisco路由器有如下SNMP的配置Router(config)#snmp—serverenabletrapsRouter(eonfig)#snmp—serverhostadmin.tjut.edu.cnadmin那
请根据下图所示网络结构回答下列问题。如果将10.7.17.128/25划分3个子网,其中第一个子网能容纳50台主机,另外两个子网分别能容纳20台主机,第1个和第3个子网掩码分别是_________和_________,第1个子网第一个可用IP地址是_
在一台主机上用浏览器无法访问到域名为www.online.tj.cn的网站,并且在这台主机上执行tracert命令时有如下信息:分析以上信息,会造成这种现象的原因是()。
下列关于CiscoAironet1100无线接入点设备及其配置的描述中,错误的是()。
下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该URL是【16】。(2)该主机的IP地址是【17】。(3)图中的①②③删除了部分显示信息,其中①应该是
应用入侵防护系统(AIPS)一般部署在()。
ITU标准OC-24和OC-12的传输速率分别为()。
某公司使用Windows2003DHCP服务器对内部主机的IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图(A)和图(B)所示。某DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的4条报文及对第4条报文
一台交换机具有12个10/100Mbps电端口和2个1000Mbps光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。
一台交换机的总带宽为8.8Gbit/s,如果该交换机拥有两个全双工1000Mbit/s光端1—1,那么最多还可以提供的全双工10/100Mbit/s电端口的数量是()。
随机试题
产褥病率
()主要建在渠堤较高,引水流量较小的渠堤之下,闸室后有洞身段,洞身上面填土。
下列选项中,属于进度计划检查审核内容的有()。
某建设工程项目,材料甲消耗量为200t,材料供应价格为1000元/t,运杂费为15元/t,运输损耗率为2%,采购保管费率为1%,每吨材料的检验试验费为30元/t。在建筑安装施工过程中,对建筑材料、构配件进行一般性鉴定、检查所发生的费用属于()。
根据资金需要量预测的销售百分比法,下列负债项目中,通常会随销售额变动而呈正比例变动的是()。
下图为高中物理某教科书的一个实验,该实验在物理教学中用于学习的物理规律是()。
据记载,我国的小学产生于()。
构建社会主义和谐社会的重点是()。
白居易说:“天育物有时,地生财有限,而人之欲无极”。天地孕育万物有一定的时空限制,土地的生产力不可能无穷无尽。与之相对,人的欲望有可能没有止境。从古迄今,资源的有限和欲望的无限始终是人类社会一组结构性_______。地球可以满足人的所有需要,但无法满足人的
Hecompliedwiththerequirementthatallgraduatestudentsineducation______athesis.
最新回复
(
0
)