首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
admin
2019-01-14
41
问题
在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
选项
A、Router(config)#access-list 70 deny 10.0.0.0 255.0.0.0
Router(config)#access-list 70 deny 192.168.0.0 255.255.0.0
Router(config)#access-list 70 deny 127.0.0.0 255.0.0.0
Router(config)#access-list 70 deny 172.1 6.0.0 255.240.0.0
Router(config)#access-list 70 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 70 in
Router(config-if)#ip access-group 70 out
Router(config-if)#exit
Router(config)#
B、Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255
Router(config)#access-list 99 deny 192.168.0.0 0.0.255.255
Router(config)#access-list 99 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 99 deny 1 72.1 6.0.0 0.1 5.255.255
Router(config)#access-list 99 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 99 in
Router(config-if)#ip access-group 99 out
Router(config-if)#exit
Router(config)#
C、Router(config)#interface g0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 out
Router(config-if)#exit
Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255
Router(config)#access-list 30 deny 192.168.0.0 0.0.255.255
Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
D、Router(config)#access-list 60 deny 10.0.0.0 0.255.255.255
Router(config)#access-list 60 deny 192.168.0.0 0.0.255.255
Router(config)#access-list 60 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 60 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 60 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 160 in
Router(config-if)#ip access-group 160 out
Router(config-if)#exit
Router(config)#
答案
A
解析
在Cisco路由器上主要用于存储当前使用的操作系统映像文件和微代码的存储器是Flash。ROM主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。NVRAM主要存储启动配置文件或备份配置文件。RAM主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置文permit deny协议名源端地址源端口反掩码目的端地址目的端口反掩码;③IP标准访问控制列表的表号范围号识别列表,在建立控制列表的同一语句中,同时配置过滤规则;⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access-group ACL表号in/out(in代表数据进入,out代表数据的输出)。
题目要求在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,所以使用标准ACL列表就可以,在选项A中,在ACL列表中IP地址后面写成子网掩码,应该是反掩码,所以选项A错误。在选项C中,首先在路由器的端口上应用ACL,然后定义ACL,这是顺序是错误的。在选项D中,在端口上应用ACl的号与ACL定义的号不匹配,所以选项D错误。只有选项B的ACL定义是正确的。
转载请注明原文地址:https://kaotiyun.com/show/gndZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
因特网的重要作用体现在以下哪些方面?()Ⅰ.丰富的信息资源Ⅱ.便利的通信服务Ⅲ.快捷的电子商务Ⅳ.安全的信息交流
WWW客户与WWW服务器之间的信息传输使用的协议为()。
计算机网络系统中广泛使用的DES算法属于
多媒体硬件系统的标志性组成有
如果交换机有12个百兆的全双工端口与______个千兆的全双工端口,则交换机的最大带宽为10.4Gbps。
网络安全策略包括:【 】、先进的技术和严格的管理。
下列关于ISP的叙述中,错误的是()。
局域网交换机首先完整地接收数据帧,并进行差错检测。如果正确,则根据帧目的地址确定输出端口号再转发出去。这种交换方式为
为了保证IP报文在存储转发过程中不会出现循环路由,在每个IP报文中都存在一个【 】字段,每经过一个路由器,该字段的值自动减1,当该字段的值为0时,路由器将自动丢弃该报文。
以太网交换机的帧转发方式有:直通交换方式、存储转发交换方式和——。
随机试题
Burkitt淋巴瘤的特点包括
常规胰腺CT扫描时,其层厚、层距分别为
A.癌前病变B.交界性肿瘤C.非肿瘤性病变D.原位癌E.癌肉瘤胃窦部黏膜重度不典型性增生
根据企业破产法律制度的规定,在破产程序中,有关当事人对人民法院作出的下列裁定,可以上诉的是()。
应列入直接费用中人工费的有( )。
屋面工程质量验收中,隔热屋面质量要求正确的是()。
下列关于基因的说法,正确的有()。
A.SellB.poorestC.shunD.perhapsPhrases:A.donot【T13】______itandcallithardnamesB.Itlooks【T14】______whe
Thewriterholdsthatthepotentialtomakehealthybodytissueswill______.Whichofthefollowingistrueaccordingtothet
Mr.Smithdidn’ttellhischildrenthenameofthetownbecausehedidn’tknowthenamehimself.Mrs.Smithremembersthename
最新回复
(
0
)