首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-06-16
79
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 1 98 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 198 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny icmp any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:Router(config)#access—list
any禁止其他IcMP:Router(config)#access—list 2000 denyicmp any any允许IP包通过:Router(config)#access—list 2000 permitip any any配置应用接口:Router(config)#interface<接口名>Router(config—if)#ip access—group
另外,禁封IcMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard一mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/hSOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理,在某DHCP客户机上连续执行“ipconfig/all”和“ipconfig/renew”命令,执行“ipconfig/all”得到的部分信息如图1所示,执行“ipconfig/renew
下列关于RAID的描述中,错误的是()。
下列关于宽带城域网技术的描述中,错误的是()。
根据下图所示网络结构回答下列问题。如果将192.168.66.128/25划分为3个子网,其中子网1能容纳50台主机,子网2和子网3分别能容纳20台主机,要求网络地址从小到大依次分配给3个子网,前两个子网的掩码分别为_________和_______
根据下图所示网络结构回答下列问题。在不改变路由表项的前提下,在路由器RF的E0端口所连接的网段上最多可再接入的路由器数量是_________。
根据下图所示网络结构回答下列问题。在不改变路由表项的前提下,在路由器RF的E0端口所连接的网段上最多可再接人的路由器数量是__________。
下列关于HiperLAN技术与标准的描述中,错误的是()。
请根据下图所示网络结构回答下列问题。图中防火墙Fw为CiscoPIX525,若部分内网需要访问外网,需要使用的两个配置命令依次是__________和__________。
差异备份、增量备份、完全备份三种备份策略一次备份时空间使用由少到多依次为()。
请根据下图所示网络结构回答下列问题。(1)填写路由器RG的路由表项【1】~【6】。(2)如果需要第三方软件采用无连接方式监控路由器RG的运行状态,请写出路由器RG必须支持的协议名称。(3)如果将59.67.149.128/25划分3个子网,其中前
随机试题
A.镇静剂B.普罗帕酮(心律平)C.胺碘酮D.普萘洛尔(心得安)E.利多卡因12岁甲亢患儿,HR130次/分,可选择
有机磷杀虫药进人体内后在___________脏内浓度最高,主要通过___________脏排泄。
腕横纹中央,掌长肌腱与桡侧腕屈肌腱之间的穴位为
诊脉时,用指目沿脉道的轴向上下指指相移,以体会脉动应指范围的长短和脉搏来势的虚实,为诊脉时,将指目对准脉脊后,顺应脉搏的动势,左右内外微微推动,以进一步体会脉率快慢,了解脉搏的力量和趋势,为
下列()方法可以测定地基土的承载力。
【2005年真题】根据《造价工程师注册管理办法》的规定,造价工程师享有的权利包括()。
【背景资料】A安装公司承包某大楼空调设备监控系统的施工,主要监控设备有现场控制器、电动调节阀、风阀驱动器、温度传感器(铂电阻型)等。大楼的空调工程由B安装公司施工。合同约定:全部监控设备由A公司采购,电动调节阀、风阀驱动器由B公司安装,A公司检查接线,最
下列项目中符合护患关系独特性质的是()。
从结构上看,突触包括
Peoplefromdifferentculturessometimesdothingsthatmakeeachotheruncomfortable,sometimeswithoutrealizingit.MostAmer
最新回复
(
0
)