在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.2/24子网的ICMP数据包通过路由器,下列正确的access.1ist配置是( )。

admin2014-11-27  43

问题 在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.2/24子网的ICMP数据包通过路由器,下列正确的access.1ist配置是(    )。

选项 A、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
  Router(config)#access—1ist 98 permit icmp 202.204.28.0 0.0.0.255 any
    Router(config)#access—list 98 deny icmp any any
    Router(config)#access—list 98 permit ip any any
Router(config)#
B、Router(config)#access—1ist 198 permit icmp 215.192.40.16 0.0.0.15 any
    Router(config)#access—1ist 198 permit icmp 202.204.28.0 0.0.0.255 any
    Router(config)#access—list 198 permit ip any any
    Router(config)#access—list 198 deny icmp any any
Route
C、Router(config)#access—1ist 198 permit icmp 215.192.40.16 0.0.0.15 any
    Router(config)#access—1ist 198 permit icmp 202.204.28.0 0.0.0.255 any
    Router(config)#access—list 1 98 deny icmp any any
    Router(config)#access—list 1 98 permit ip any any
Rou
D、Router(config)#access—1ist 100 permit icmp 215.192.40.16 255.255.255.240 any
    Router(config)#access—1ist 100 permit icmp 202.204.28.0 255.255.255.0 any
    Router(config)#access—list 1 00 deny icmp any any
    Router(config)#access—list 1 00 permit ip

答案C

解析 对每个选项逐个分析,选项A)错误在于没有采用扩展访问控制列表,选项B)的错误在于规则顺序错误,这会导致无法禁止其他ICMP协议的传输,选项D)错误在于没有采用反掩码。
转载请注明原文地址:https://kaotiyun.com/show/gcZZ777K
0

最新回复(0)