首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
admin
2019-01-14
36
问题
在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
选项
A、Router(config)#access-list 70 deny 10.0.0.0 255.0.0.0
Router(config)#access-list 70 deny 192.168.0.0 255.255.0.0
Router(config)#access-list 70 deny 127.0.0.0 255.0.0.0
Router(config)#access-list 70 deny 172.1 6.0.0 255.240.0.0
Router(config)#access-list 70 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 70 in
Router(config-if)#ip access-group 70 out
Router(config-if)#exit
Router(config)#
B、Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255
Router(config)#access-list 99 deny 192.168.0.0 0.0.255.255
Router(config)#access-list 99 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 99 deny 1 72.1 6.0.0 0.1 5.255.255
Router(config)#access-list 99 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 99 in
Router(config-if)#ip access-group 99 out
Router(config-if)#exit
Router(config)#
C、Router(config)#interface g0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 out
Router(config-if)#exit
Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255
Router(config)#access-list 30 deny 192.168.0.0 0.0.255.255
Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
D、Router(config)#access-list 60 deny 10.0.0.0 0.255.255.255
Router(config)#access-list 60 deny 192.168.0.0 0.0.255.255
Router(config)#access-list 60 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 60 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 60 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 160 in
Router(config-if)#ip access-group 160 out
Router(config-if)#exit
Router(config)#
答案
A
解析
在Cisco路由器上主要用于存储当前使用的操作系统映像文件和微代码的存储器是Flash。ROM主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。NVRAM主要存储启动配置文件或备份配置文件。RAM主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置文permit deny协议名源端地址源端口反掩码目的端地址目的端口反掩码;③IP标准访问控制列表的表号范围号识别列表,在建立控制列表的同一语句中,同时配置过滤规则;⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access-group ACL表号in/out(in代表数据进入,out代表数据的输出)。
题目要求在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,所以使用标准ACL列表就可以,在选项A中,在ACL列表中IP地址后面写成子网掩码,应该是反掩码,所以选项A错误。在选项C中,首先在路由器的端口上应用ACL,然后定义ACL,这是顺序是错误的。在选项D中,在端口上应用ACl的号与ACL定义的号不匹配,所以选项D错误。只有选项B的ACL定义是正确的。
转载请注明原文地址:https://kaotiyun.com/show/gndZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在理论上,加密能够在OSI模型的任何一层上实现,但是实际上最适合于实现加密的有三层,它们是( )
WindowsNT操作系统中从网络操作与系统应用角度两个始终未变的概念是
第一条广域网是()。
网络管理协议是_______协议。
网桥按照路由表的建立方法分为两类:______和源路由网桥。
NetWare操作系统是以文件服务器为中心的,主要有三个部分组成:文件服务器内核、工作站外壳与【 】。
如果Ethernet交换机有4个100Mbps全双工端口和20个10Mbps半双工端口,那么这个交换机的总带宽最高可以达到
Telnet采用了客户机/服务器工作模式,客户机和服务器之间利用_______连接。
在双绞线的组网方式中,以太网的中心连接设备是【 】。
组播路由协议可分为域内组播路由协议和域间组播协议两大类。其中,域内组播协议又分为两种模式:______模式和稀疏模式。
随机试题
社会公德最基本的要求是:()
下列方剂中,遣药配伍寓“培土生金”之意的有
瘤的分类,在中医文献中名目繁多,其中记载有筋瘤、肠瘤、肉瘤、脊瘤的书是
下列哪一情形下,乙的请求依法应得到支持?(2010年卷三1题)
某市人民检察院在侦查该市教育局主管招生工作的王某受贿案的过程中,除发现王某利用职务之便收受他人贿赂外,还发现王某涉嫌巨额财产来源不明罪和非法向外国人出售、赠送珍贵文物罪。根据以上情况,请回答下列问题:侦查人员李某往侦查王某涉嫌非法向外国人出售、赠送珍贵
在现场指界前已经出现的或者可能出现的界址争议,土地登记代理人需要根据自己的专业知识为委托人提供解决方案以供参考。但最终解决方案的选择和决定权在于()。
下列各项中,不属于提高会计职业道德修养的途径是()。
人类很早就知道城墙的防御效果。古往今来,不知上演过多少隔墙而战的攻防战役。蒙古人开始征战世界时,善于野战的游牧骑兵团对攻城战束手无策。但蒙古人善于学习,很快就掌握了攻城的战术,并将各地的攻城武器集中起来综合使用,达到了很好的效果。许多同若金汤的城池都被摧毁
设有语句:if(a==1)b=2;c=3;,以下语句中与之等价的是()。
A、I’mwelltoday.B、Mindyourstep.C、No,Iliketodoso.D、Yes,please.D本题考查对于提出请求的一般疑问句的回答。对此类问题的回答,一般用Yes,ofcourse/Sure/Ce
最新回复
(
0
)