首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2020-11-19
27
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 100 deny icmp any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 100 in
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/eadZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于Windows2000操作系统说法不正确的是
内部网络中某主机的IP地址为192.168.28.10,子网屏蔽码是255.255.255.0。当网络电缆被拔出,仍能ping通的IP地址是()。
下列关于主板的描述中,错误的是()。
IP数据报中的()主要用于控制和测试两个目的。
一台Ethernet交换机提供24个100Mbps的全双工端口与1个1Gbps的全双工端口,在交换机满配置情况下的总带宽可以达到【】。
路由器存在两种类型,它们是______。
( )结构不是局域网拓扑结构
在数据链路层实现网络互联的设备是()。
WindowsNTServer采用______进行管理与抢占式多任务,使得应用程序能够更有效地运行。
密钥分发技术主要有CA技术和【】技术。
随机试题
群落的演替从______开始。
常用地肤子而不用海金沙治疗的病证有
被迫体位
女患,46岁,以“双手、颜面皮肤肿胀、变硬8个月”来诊。查体:手指及面部皮肤增厚,嘴唇变薄,张口受限。手指、手背肿胀,指尖发凉,关节活动受限。化验:血清RF轻度增高,ANA阳性,血、尿常规正常。下列哪项检查对诊断有意义
关于投资性房地产后续计量模式的转换,下列说法中正确的有( )。
关于人员核查法的陈述,正确的是()。
计算∫max(1,|x|)dx。
Ifyou’vegotanearforlanguages,askillofcodingorasteadyhandanddon’tfaintatthesightofbloodthenyourcareerlo
采用结构化方法开发软件时,常使用数据流图来描述系统数据处理过程,它是______阶段产生的。A.系统分析B.概要设计C.详细设计D.编码
Thepresidentsaysthatitwashightimetheyshowedtheir______onthosepoliticalissues.
最新回复
(
0
)