首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2020-11-19
55
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 100 deny icmp any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 100 in
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/eadZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
Novell公司收购了SUSE,以便通过SUSE______Professional产品进一步发展网络操作系统业务。
在网络安全中,捏造是指未授权的实体向系统中插入伪造的对象。这是对______。
采用点—点线路的通信子网的基本拓扑结构主要有星形、()、树形和网状形。
在因特网中,SNMP使用的传输层协议是【】。
如果一台主机的IP地址为20.22.25.6,子网掩码为255.255.255.0,那么该主机的主机号为()。
WindowsNTServer采用______进行管理与抢占式多任务,使得应用程序能够更有效地运行。
关于无线微波扩频技术,以下哪种说法是错误的?
ADSL是一种以传统电话线网络(PSTN)作为主要传输介质的网络技术,它的上行速率______下行速率。
下列关于数据备份方法的描述中,错误的是()
随机试题
患者胸痛反复发作半年,刻下心痛彻背,背痛彻心,疼痛剧烈,身体肢冷,喘不能卧,舌苔白,脉沉紧治疗首选)(1993年第68题)
A、Sitdownandtrytocalmyourself.B、Callyourfamilyorfriendsforhelp.C、Useamaptoidentifyyourlocation.D、Trytofol
相反,美国的母亲更可能把孩子的成功归因于自然天赋。
风湿性疾病是指
项目决策遵循的原则是()。
下列不属于企业所得税的纳税人的是()。
ByfarthemostcommonsnakeinBritainistheadder(奎蛇).InScotland,infact,therearenoothersnakesatall.Theadderisa
代表中国古代法制最高水平的是()。
"Themoregadgetsthereare,the【C1】______thingsseemtoget."saidHonoreErvin,co-authorofTheEtiquetteGirls:ThingsYou
EarthquakesAnearthquakeistheresultofasuddenreleaseofenergyintheEarth’scrust./Itstartswhentwoplatesmove
最新回复
(
0
)