首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
封禁ICMP协议,只转发212.78.170.168/27所在子网的所有站点的ICMP数据包,正确的access-list配置是( )。
封禁ICMP协议,只转发212.78.170.168/27所在子网的所有站点的ICMP数据包,正确的access-list配置是( )。
admin
2022-08-12
36
问题
封禁ICMP协议,只转发212.78.170.168/27所在子网的所有站点的ICMP数据包,正确的access-list配置是( )。
选项
A、Router(config)#access-list 110 permit icmp 212.78.170.168 0.0.0.0 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
B、Router(config)#access-list 110 permit icmp 212.78.170.0 255.255.255.224 any
Router(config)#access-list 110 permit ip any any
Router(config)#access-list 110 deny icmp any any
C、Router(config)#access-list 110 permit icmp 212.78.170.0 0.0.0.255 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
D、Router(config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 any
Router(config)#access-list 110 deny icmp any any
Router(config)#access-list 110 permit ip any any
答案
D
解析
在全局配置模式下,配置扩展访问控制列表的命令格式为:
access-list access-list-number{permit|defy}protocol source wildcard-mask destination wildcard-mask[operator] [operand]
在配置访问控制列表的源地址或目的地址时,在允许或拒绝的IP地址后面有一个参数是wildcard-mask-通配符(或通配符掩码)。通配符用32位二进制数表示,表示形式与IP地址和子网掩码相同。wildcard-mask实际上就是子网掩码的反码,并与IP地址总是成对出现。通配符的作用是指出访问控制列表过滤的IP地址范围,也就是路由器在进行基于源IP地址和目的IP地址过滤时+通配符告诉路由器应该检查哪些地址位,忽略哪些地址位。通配符为“0”,表示检查相应的地址位;通配符为“1”表示忽略,不检查相应的地址位。本题中的子网掩码为255.255.255.224,则访问控制列表的通配符为0.0.0.31。因此,本题答案选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/anKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如下图所示,某校园网使用10Gbps的POS技术与CERNET相连,校园网内部使用OSPF路由协议,与CERNET连接使用静态路由协议。路由器R1是DHCP服务器,可分配的IP地址是211.152.83.0/24,其中211.152.83.200~211.
一台Cisco6500交换机的4/1-24端口用于连接单个PC机和服务器,若需加快PC机和服务器接入到网络中的速度,STP可选功能的正确配置是()。
下列攻击手段中,基于网络的入侵防护系统无法阻断的是()。
IP地址块202.192.33.160/28的子网掩码可写为()。
用DHCP服务器对公司内部主机的IP地址进行管理。在DHCP客户机上执行“ipconfig/all”得到的部分信息如图(A)所示,该客户机在进行地址续约时捕获的其中1条报文及相关分析如图(B)所示。请分析图中的信息,补全图(B)中的内容。
是一台Windows主机在命令行模式下执行某个命令时用sniffer捕获到的数据包。请根据图中信息回答下列问题。(1)该主机上配置的域名服务器的IP地址是【16】。(2)图中的①和②删除了部分显示信息,其中①处的信息应该是【17】。
在不同AS之间使用的路由协议是()。
一台Catalyst6500的3/1端口和一台Catalyst3500的g0/1端口工作在VLANtrunk模式,且端口3/1使用IEEE802.1Q协议,要求传输VLAN1、2和17-37的VLAN信息,不允许传输VLAN3-16的信息,下列C
常用的数据备份方式包括完全备份、增量备份和差异备份,三种方式在空间使用方面由多到少的顺序为()。
每一个OSPF区域拥有一个区域标识符,区域标识符的位数是()。
随机试题
心脏压塞的临床表现有()
A、心电图机B、避孕工具C、手动轮椅D、手术器械E、心脏瓣膜用于疾病诊断、治疗、监护的医疗器械是()。
唐代的“六赃罪”中不属于官员身份犯的是:()
下列行为中,不属于代理的有()。
大型古装历史剧《芈月传》热播之后,剧中春秋战国时期人物的服饰和发型等大遭网友吐槽“艳俗”“穿越唐宋明清”,甚至有网友表示,以后这类古装剧必须在后面加个说明:“本剧过于夸张的服饰和发型纯属虚构,如有雷同,实属巧合!”材料启示我们()。
体育活动中与活动后,教师分别可以从哪些方面判断幼儿的活动量是否适当?
问题解决
在_________阶段,学生的伦理道德开始形成,但又具有两极分化的特点。(2014·河北)
STP的拓扑变化通知BPDU的长度不超过()。
GeneticTestingGenetictestingistransformingmedicineandthewayfamiliesthinkabouttheirhealth.Asscienceuncovers
最新回复
(
0
)