首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/l端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是
在一台Cisco路由器的g3/l端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是
admin
2022-10-12
48
问题
在一台Cisco路由器的g3/l端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是
选项
A、Router(config)#access-list 98 permit icmp 137.189.11.0 0.0.0.255 any
Router(config)#access-list 98 permit icmp 2 11.68.69.0 0.0.0.63 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 98 in
Router(config-if)#ip access-group 98 out
B、Router(config)#access-list 198 permit icmp 1 37.189.11.0 0.0.0.255 any
Router(config)#access-list 198 permit icmp 2 11.68.69.0 0.0.0.192 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access—group 198 in
Router(config-if)#ip access-group 198 out
C、Router(config)#access-list 999 permit icmp 137.189.11.00.0.0.255any
Router(config)#access-list 999 permit icmp 2 11.68.69.00.0.0.63any
Router(config)#access-list 999 permit ip any any
Router(config)#access-list 999 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 999 in
Router(config-if)#ip access-group 999 out
D、Router(conng)#access-list 199 permit icmp l 37.189.11.0 0.0.0.255 any
Router(config)#access-list 199 permit icmp 2 11.68.69.0 0.0.0.63 any
Router(config)#access-list 99 deny icmp any any
Router(config)#access-list 199 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 199 in
Router(config-if)#ip access-group 199 out
答案
D
解析
①在路由器上使用访问控制列表(ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-listACL表号 permit deny 协议名 源端地址 源端口反掩码 目的端地址 目的端口 反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access-group ACL 表号 in/out。
根据上述的知识,题目中要求在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器。所以首先使用扩展ACI。列表,而选项A中定义的.ACI,为标准ACL,把选项A排除。选项B,命令Router(config)#access-list 198 permit icmp 211.68.69.0 0.0.0.192 any中,反掩码不正确,应是Router(config)#access-list 199 permit icmp 211.68.69.0 0.0.0.63 any,所以选项B错误。选项C中,命令Router(config)#access-list 999 permit ip any any和应该交换顺序Router(config)#access-list 999 deny icmpany any,所以选项C错误。
转载请注明原文地址:https://kaotiyun.com/show/aXKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如图所示,某公司的办公网和商务网通过路由器R1互连,同时R1作为DHCP服务器,为办公网和商务网中自动获取地址的站点动态地分配IP地址。请阅读以下R1的部分配置信息,并补充空白处的配置命令或参数,按要求完成R1的DHCP配置。Router—R
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上执行“ipconfig/all”得到的部分信息如图(a)所示,在该客户机捕获的部分报文及相关分析如图(b)所示。请分析图中的信息,补充图(b)中空白处的内容。
如下图所示,某园区网用2.5Gbps的POS技术与Internet相连,POS接口的帧格式是SO—NET。路由协议的选择方案是:园区网内部采用OSPF动态路由协议,园区网与Internet的连接使用静态路由。问题:请阅读以下R3和R4的部分配
下列关于综合布线系统的描述中,错误的是()。
下列对交换机功能的描述中,错误的是()。
请根据下图所示网络结构回答问题。如果将10.9.35.128/25划分3个子网,其中第一个子网能容纳50台主机,另外两个子网分别能容纳20台主机,第一子网掩码为____________,该子网第一个可用IP地址为____________,第三
邮件系统中用于读取邮件的协议是()。
在一台Cisco路由器的go/3端口上封禁ICMP协议,只允许222.29.86.0/24和202.38.97.128/26子网的ICMP数据包通过路由器,正确的access-list配置是()。
如下表所示,在某dhcp客户机上捕获了5条报文,并对第5条报文进行了解析。分析表中的报文,并补全表中空白处的信息。
一台交换机具有12个10/100Mbps电端口和2个1000Mpbs光端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。
随机试题
_____________,一片冰心在玉壶。《芙蓉楼送辛渐》
用漂白粉处理肝炎患者粪便的比例应是()
某患者女性,30岁,既往有l型糖尿病史。3天前自行中断胰岛素治疗,5小时前突发昏迷,入院检测随机血糖33.3mmol/L,pH7.2,尿糖、尿酮强阳性。治疗应首先选择
国有资产的产权界定应当依据“谁投资、谁拥有产权”的原则进行。( )
考虑无风险证券时,证券组合所形成的有效边界A与仅由风险证券所形成的有效边界B的切点代表一个证券组合,其构成是由投资者的偏好决定的。( )
该粮油公司业务(1)的销项税额为()元。销售给某县救灾办公室的粮食和植物油合计销项税为()元。
1927年大革命失败以后,国民党已经不再是工人、农民、城市小资产阶级和民族资产阶级的革命联盟,而是变成了一个由代表地主阶级、买办性的大资产阶级利益的反动集团所控制的政党。国民党政府实行一党专政的军事独裁统治,主要表现有
【B1】【B12】
Mark:Idon’tknowaboutyou,butI’mfedupwiththiswetweather.Linda:______I’mjustlookingforsomesunshine.
Peanutsareoneoftheworld’smostnutritiousfoods.Peanutscontainpoundforpoundmoreprotein,vitamins,andmineralsthan
最新回复
(
0
)