首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2020-11-19
58
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 100 deny icmp any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 100 in
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/eadZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于Windows2000操作系统说法不正确的是
C类IP地址使用______位二进制数表示网络。
在TCP/IP协议中,传输层的______是一种面向连接的协议,它能够提供可靠的数据报传输。
下列叙述中,错误的是()。
在下列任务中,属于网络操作系统的基本任务的是()。I.屏蔽本地资源与网络资源之间的差异Ⅱ.为用户提供基本的网络服务功能Ⅲ.管理网络系统的共享资源Ⅳ.提供网络系统的安全服务
哪一项不是WindowsNTServer内置的标准网络协议?
10BASE-T以太网,结点通过双绞线连接到一个集线器Hub上,其物理结构为______,逻辑结构为______。
IPTV的基本技术形态可以概括为视频数字化、播放流媒体化和
电子政务逻辑结构的三层中,______________是国家电子政务系统面向最终用户的层面。
以下哪一个不是无线局域网IEEE802.11规定的物理层传输方式?()
随机试题
下列关于VIN分级说法错误的是:
萜类化合物由什么衍生而成
国家中医药管理局的职责中不包括
不属于滴丸冷却剂的是
引起猪继发性子宫迟缓的主要原因是()。[2009年真题]
A胎元饮B寿胎丸C保阴煎D圣愈汤加味E泰山磐石散治疗气血虚弱型胎动不安主方是
有体内和体外抗凝作用的药物是()。
以下不属于个体生物特征的是()
【背景资料】某人防工程,建筑面积5000m2,地下一层,层高4.0m,基坑深为自然地面以下6.5m。建设单位委托监理单位对工程实施全过程监理。建设单位和某施工单位根据《建设工程施工合同(示范文本)》(GF一1999—0201)签订了施工承包合同。工程施
下列关于看涨期权和看跌期权的说法,正确的是()。
最新回复
(
0
)