首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-06-16
59
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 1 98 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 198 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny icmp any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:Router(config)#access—list
any禁止其他IcMP:Router(config)#access—list 2000 denyicmp any any允许IP包通过:Router(config)#access—list 2000 permitip any any配置应用接口:Router(config)#interface<接口名>Router(config—if)#ip access—group
另外,禁封IcMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard一mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/hSOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
某公司网络中DHCP服务器可动态分配IP地址范围为192.168.0.100.192.168.2.200,其中192.168.0.100保留给MAC地址是00.11—22—33—44.55的主机。网络中某客户机从该服务器获取IP地址的过程中,在客户机捕获的
某公司使用Windows2003DHCP/服务器对内部主机的IP地址进行管理,DHCP服务器的新建作用域及新建保留配置如图1和图2所示。某DHCP客户机从该DHCP服务器获取IP地址过程中,在客户机捕获的报文及相关分析如图3所示,补全图3中的内容。
在Catalyst3524以太网交换机上建立名为hyzx204的VLAN,正确的配置语句是()。
如下图所示,某校园网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是校园网内部采用OSPF动态路由协议,校园网与Internet的连接使用静态路由协议。另外,还要求在R3上配置一个loopback接口,
校园网内的一台计算机不能使用域名而可以使用IP地址访问外部服务器,造成这种故障的原因不可能是()。
下列对IEEE802.11协议的描述中,错误的是()。
根据下图所示网络结构回答下列问题。如果该网络内服务器群的IP地址为10.10.33.11—10.10.33.25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。这
下列关于Serv-UFTF,服务器配置的描述中,错误的是()。
请根据下图所示网络结构回答下列问题。(1)填写路由器RG的路由表项【1】~【6】。(2)如果需要第三方软件采用无连接方式监控路由器RG的运行状态,请写出路由器RG必须支持的协议名称。(3)如果将59.67.149.128/25划分3个子网,其中前
当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态。为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机STP的可选功能是()。
随机试题
有反馈的信息传递的沟通是()
银柴胡的原植物属于
关于金融期货与金融期权的比较,下列叙述正确的是()。
下列哪几项属于非入住ICU指征【】
关于1型糖尿病发病机制,下列叙述何者为错
(2011年案例分析第75—78题)某年经高阳市人民政府高阳发(19××)33号文批准,由国营彩虹机器厂独家发起并控股成立了股份制试点企业——彩虹电器股份有限公司(以下简称彩虹),并于某年经中国人民银行高阳市分行高人行金(××)字第47号文批准向社会公开发
“专用结余”科目年末借方余额,反映事业单位从非同级财政拨款结余中提取的专用基金的累计滚存数额()
甲、乙、丙三人向一架飞机进行射击,他们的命中率分别为0.4,0.5,0.7.设飞机中一弹而被击落的概率为0.2,中两弹而被击落的概率为0.6,中三弹必然被击落,今三人各射击一次,求飞机被击落的概率.
在考生文件夹下有一个数据库文件“samp3.accdb”,里面已经设计了表对象“tEmp”和窗体对象“fEmp”。同时,给出窗体对象“fEmp”上“计算”按钮(名为bt)的单击事件代码,试按以下要求完成设计。设置窗体对象“fEmp”的标题为“信息输出”
UniversityofYorkbiologistPeterMayhewrecentlyfoundthatglobalwarmingmightactuallyincreasethenumberofspeciesonth
最新回复
(
0
)