首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
封禁ICMP协议,只转发212.78.170.168/27所在子网的所有站点的ICMP数据包,正确的access-list配置是( )。
封禁ICMP协议,只转发212.78.170.168/27所在子网的所有站点的ICMP数据包,正确的access-list配置是( )。
admin
2022-08-12
22
问题
封禁ICMP协议,只转发212.78.170.168/27所在子网的所有站点的ICMP数据包,正确的access-list配置是( )。
选项
A、Router(config)#access-list 110 permit icmp 212.78.170.168 0.0.0.0 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
B、Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any
Router(config)#access-list 110 permit ip any any
Router(config)#access-list 110 deny icmp any any
C、Router(config)#access-list 110 permit icmp 212.78.170.0 0.0.0.255 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
D、Router(config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
答案
D
解析
在全局配置模式下,配置扩展访问控制列表的命令格式为:
access-list access-list-number{permit|defy}protocol source wildcard-mask destination wildcard-mask[operator] [operand]
在配置访问控制列表的源地址或目的地址时,在允许或拒绝的IP地址后面有一个参数是wildcard-mask-通配符(或通配符掩码)。通配符用32位二进制数表示,表示形式与IP地址和子网掩码相同。wildcard-mask实际上就是子网掩码的反码,并与IP地址总是成对出现。通配符的作用是指出访问控制列表过滤的IP地址范围,也就是路由器在进行基于源IP地址和目的IP地址过滤时+通配符告诉路由器应该检查哪些地址位,忽略哪些地址位。通配符为“0”,表示检查相应的地址位;通配符为“1”表示忽略,不检查相应的地址位。本题中的子网掩码为255.255.255.224,则访问控制列表的通配符为0.0.0.31。因此,本题答案选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/anKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如下图所示,主机A发送数据包给B,在数据包经过路由器转发的过程中,下列封装在数据包4中的目的IP地址和目的MAC地址是()。
下列关于光纤同轴电缆混合网HFC的描述中,错误的是()。
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上连续执行“ipconfig/all”和“ipconfig/renew”命令,执行“ipconfig/all”得到的部分信息如图(A)所示,执行“ipconfig/ren
根据下图所示网络结构回答下列问题。如果将192.168.66.128/25划分为3个子网,其中子网1能容纳50台主机,子网2和子网3分别能容纳20台主机,要求网络地址从小到大依次分配给3个子网,前两个子网的掩码分别为_______和_______,可
在下面的攻击手段中,基于网络的入侵防护系统可以阻断的是()。
下列关于Windows2003系统下DNS服务器的描述中,正确的是()。
如下图所示,CiscoCatalyst6500的千兆以太网端口4/5与CiscoCatalyst3500的端口g0/8相连,g0/8工作在全双工方式。两台交换机之间需传输两个VIAN,其VLANID为101、102,VLAN名为VL101、VL1
请根据下图所示网络结构回答下列问题。填写路由器RG的路由表项①至④。
请根据图所示网络结构回答问题。如果图中防火墙FW为CiscoPIX525,并且部分内网需要访问外网,需要使用的两个配置命令依次是________和________。
随机试题
采用铝芯还是铜芯电力电缆,下列正确的说法是()。
调查药物引起出生畸型时,畸型儿童的母亲由于不幸的经历,会比正常儿童的母亲对孕期用药史回忆得更确切,这种情况属于
窦房结位于
关于城市燃气管网系统的说法,正确的是()。
我国《工程网络计划技术规程》(JGJ/T121—99)推荐的常用工程网络计划类型包括( )。
我国国债分为可流通国债和不可流通国债,不可流通国债是指( )。
以下说法中正确的是:
Therehavebeenrumors.There’sbeengossip.AllHollywoodisshockedtolearnthatCalistaFlockhart,starofFox’shitTVshow
WWW是以超文本标记语言为基础,能够提供面向Internet服务的信息浏览系统,WWW系统的结构采用了【】模式。
Ourprogramscomesecondtotheirs.
最新回复
(
0
)