首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-06-16
100
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 1 98 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 198 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny icmp any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:Router(config)#access—list
any禁止其他IcMP:Router(config)#access—list 2000 denyicmp any any允许IP包通过:Router(config)#access—list 2000 permitip any any配置应用接口:Router(config)#interface<接口名>Router(config—if)#ip access—group
另外,禁封IcMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard一mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/hSOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如图所示,某校园网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SDH。路由协议的选择方案是校园网内部采用OSPF协议,校园网与Internet的连接使用静态路由协议。校园网内的路由器R1设为DHCP服务器,可分配的IP地址是221
下列关于RAID的描述中,错误的是()。
根据下图所示网络结构回答下列问题。如果将192.168.66.128/25划分为3个子网,其中子网1能容纳50台主机,子网2和子网3分别能容纳20台主机,要求网络地址从小到大依次分配给3个子网,前两个子网的掩码分别为_________和_______
某网络中DHCP服务器地址为10.0.0.1,MAC地址为00一12—34—56—78—90,可分配IP地址范围为10.0.0.50一10.0.0.100,其中10.0.0.50保留给MAC地址是00—11—22—33—44—55的主机。网络中某客户机从该
下列对CiscoAironet1100系列接入点的描述中,错误的是()。
ITU标准OC-12的传输速率为()。
请根据下图所示网络结构回答下列问题。在不改变路由表项的前提下,在路由器RF的E0端口所连接的网段上最多可再接入的路由器数量是___________。
差异备份、增量备份、完全备份三种备份策略一次备份时空间使用由少到多依次为()。
下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer。捕获的数据包。请根据图中信息回答下列问题。主机202.113.64.3的功能是【19】。
按照ITU标准,OC-3的传输速度是()。
随机试题
金属的气割过程包括()。
大肠杆菌核糖体大亚基的沉降系数是
Visualimpairmentcarrieswith【C1】________abilitytotravelthroughone’sphysicalandsocialuntiladequateorientationandmo
丙酮酸还原为乳酸,提供所需氢的是
应用糖皮质激素,与脂质代谢无关的不良反应是
A.香砂平胃丸B.附子理中丸C.四逆汤D.良附丸E.香砂养胃颗粒某男,42岁,寒凝气滞,脘痛吐酸,胸腹胀满,宜选用的中成药是()。
全国社保基金理事会直接运作的基金的投资范围限于(),其他投资需委托社保基金投资管理人管理和运作并委托社保基金托管人托管。①银行存款②金融债③在一级市场购买国债④股票
A、 B、 C、 D、 C每组前两个图形的小图形去同存异得到第三个图形。
在相同的时间、地点、条件下,面对同一认识客体,不同的主体会得出不同的认识结果。这说明
Thecommunicationsexplosionisonthescaleoftherail,automobileortelephonerevolution.Verysoonyou’llbeabletorecord
最新回复
(
0
)