首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2020-11-19
37
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 100 deny icmp any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 100 in
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/eadZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在公用密钥数字签名技术中,使用单向散列函数生成信息摘要的目的是______。
下列关于主板的描述中,错误的是()。
Novell公司收购了SUSE,以便通过SUSE______Professional产品进一步发展网络操作系统业务。
在计算机网络中,联网计算机之间的通信必须使用共同的______。
交换式局域网的核心部件是局域网交换机。局域网交换机可以在连接到交换机端口的多个结点之间同时建立多个______。
Unix系统采用了【 】文件系统,具有良好的安全性、保密性和可维护性。
如果网络结点传输10bit数据需要1×10-8s,则该网络的数据传输速率为()。
宽带网的相关技术分为3类:__________、交换技术和接入技术。
安全策略模型包括了建立安全环境的3个重要组成部分:威严的法律、先进的技术、【】。
NetWare基于网络安全的需要,网络操作系统一般提供四级安全保密机制:注册安全性、用户信任者权限与______。Ⅰ.最大信任者权限屏蔽Ⅱ.物理安全性Ⅲ.目录与文件属性Ⅳ.协议安全性
随机试题
引用集的主要目的是:
“在艺术家心中,没有比土地再神圣的了。土地滋生了万千生命,写满了思想,走动着灵魂”出自哪位作家之口()
菌斑细菌致龋的基础是
按季节时令使用滋补药的原则有
砌体施工时,在砂浆中掺入()时,应有砌体强度的型式检验报告。
阅读下面文字,回答相关问题:教学方法是教师和学生为了实现共同的教学目标,完成共同的教学任务,在教学过程中运用的方式与手段的总称。在实际教学过程中,不同的教学方法会带来不同的教学效果,同一种教学方法也可能产生不同的教学效果。因此,在教学实践中,教师要根据具
按照加涅的学习水平分类,学生对相似的易混淆单词分别做出正确反应的学习属于()
一、注意事项1.申论考试与传统的作文考试不同。是分析驾驭材料的能力与表达能力并重的考试。2.作答参考时限:阅读资料40分钟。作答1lO分钟。3.仔细阅读给定的资料,按照后面提出的“作答要求”依次作答在答题纸指定位置。4.答题时请认准题号。避免答错位
习近平指出:“中国梦的本质是国家富强、民族振兴、人民幸福。”国家富强,民族振兴,人民幸福的关系是()。
某工程计划图如下图所示,弧上的标记为作业编码及其需要的完成时间(天),作业E最迟应在第(27)天开始。
最新回复
(
0
)