首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是( )。
定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是( )。
admin
2019-01-16
56
问题
定义一个用于封禁ICMP协议而只允许转发166.129.130.0/24子网的ICMP数据包的访问控制列表,Cisco路由器的正确配置是( )。
选项
A、access-list 198 permit icmp 166.129.130.0 255.255.255.0 any
access-list 198 deny icmp any any
access-list 198 permit ip any any
B、access-list 198 permit icmp 166.129.130.0 0.0.0.255 any
access-list 198 deny icmp any any
access-list 198 permit ip any any
C、access-list 99 permit icmp 166.129.130.0 0.0.0.255 any
access-list 99 deny icmp any any
access-list 99 permit ip any any
D、access-list 100 permit icmp 166.129.130.0 0.0.0.255 any
access-list 100 permit ip any any
access-list 100 deny icmp any any
答案
B
解析
标准访问控制列表标号为1~99、1300~1999。100~199、2000~2699为扩展控制列表。标准访问控制列表只能检查数据包的源地址,因此其功能有很大的局限性,扩展访问控制列表可以检查数据包的源地址和目的地址,还可以对数据包头中的协议进行过滤,如IP协议、ICMP协议和TCP协议等,因此排除C选项。访问控制列表的通配符是子网掩码的反码,所以A选项错误。而D选项先执行“access-list 100 permit ip any any”,那么所有的IP地址都不禁封,而后面命令的将不执行,D选项错。所以选B选项。
转载请注明原文地址:https://kaotiyun.com/show/h9dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在网络安全中,截取是指未授权的实体得到了资源的访问权。这是对
CC将评估过程划分成()两个部分。
联网计算机在相互通信时必须遵循统一的( )
关于ADSL,以下哪种说法是错误的
网关是工作在七层协议参考模型中第【 】层以上的网间连接设备,它的作用是连接多个高层协议不同的网络,使它们能够相互通信。
交换机地址学习是通过读取帧的_________地址并记录帧进入交换机的端口号进行的。
NetWare操作系统是以文件服务器为中心的,主要有三个部分组成:文件服务器内核、工作站外壳与【 】。
数据加密技术可以分为3类,下列不属于数据加密技术的是
在因特网中,远程登录系统采用的工作模式为______模式。
随机试题
若main()函数带参数,参数个数最多是()
转移性骨肿瘤
女,38岁,四肢大小关节肿痛12年,X线示双手指关节及腕关节有多处骨质破坏,关节检查仍有多个关节肿痛,脾肋下2cm触及,质中偏硬,查WBC:2×109/L,血小板:60×109/L,ESR:56mm/h,尿常规(一),10年来一直服用非甾体类消炎镇痛药。该
有关滴眼剂叙述不正确的是
A.药品通用名B.化学名C.拉丁名D.商品名E.别名白加黑为
下列有关仲裁管辖的表述哪些是不正确的?()。
以下滚动轴承中,不允许有角偏差的是()。
2,6,13,39,15,45,23,()
下列观点不属于达尔文进化理论的是:
假定有两个关系R与S,其内容分别为:R关系S关系ABCBCD12525172
最新回复
(
0
)