首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-04-30
48
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/kxOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于FTP服务的描述中,错误的是()。
下列关于Windows2003系统DHCP服务器的描述中,错误的是()。
在一台Cisco路由器上执行showaccess-lists命令显示如下一组信息ExtendedIPaccesslistport4444permiticmp202.38.97.0,wildcardbits0.0.0.255anyd
校园网内的一台计算机无法使用域名而只能使用IP地址访问某个外部服务器,造成这种情况的原因不可能是()。
CiscoPIX525防火墙可以进行口令恢复的操作模式是()。
某公司网络管理员使用DHCP服务器对公司内部主机的IP地址进行管理。在某DHCP客户机上执行“ipconfig/all”得到的部分信息如图1所示,在该客户机捕获的部分报文及相关分析如图2所示。请分析图中的信息,补全图2中的内容。
如图所示,某校园网使用10Gbos的POS技术与CERNET相连,POS接口的帧格式使用SDH,R1和R2之间使用静态路由。请阅读以下R1和R2关于POS接口和静态路由的配置信息,并补充【1】~【5】空白处的配置命令或参数,按题目要求完成路由器
下列Cisco路由器进入vty配置模式后的命令提示符,正确的是()。
ITU标准OC.12的传输速率为()。
如果一台CiscoPIX525防火墙有如下配置Pix525(config)#nameifethemet0outsidesecurityLEVEL1Pix525(config)#nameifethernet1insidesecur
随机试题
关于低位乳牙,以下不正确的说法是
泄泻之内因,关键在()
对碱呈红色的化合物是
何先生,30岁,2年前因胃溃疡做过胃切除术,近半年来经常头晕、心悸,体力逐渐下降,诊断为缺铁性贫血。其外周血红细胞形态主要为
2017年10月高校教师张某取得一次性技术服务收入4200元,支付交通费300元。已知劳务报酬所得个人所得税税率20%,每次收入不超过4000元的,减除费用800元;每次收入在4000元以上的,减除20%的费用。张某当月该笔收入应缴纳个人所得税税额的
下列有关统计抽样和非统计抽样的说法中,正确的有()。
下列选项中,关于让渡资产使用权收入的说法,不正确的是()。
交通运输具有物质生产的属性和生产资料的属性。()
唐朝是丝绸生产的__________时期,无论产量、质量和种类都达到了前所未有的水平。丝绸的生产组织分为宫廷手工业、农村副业和独立手工业三种,__________较前代大大扩大了。依次填入画横线部分最恰当的一项是()。
许多孕妇都出现了维生素缺乏的症状,但这通常不是由于孕妇的饮食中缺乏维生素,而是由于腹内婴儿的生长使她们比其他人对维生素有更高的需求。为了评价上述结论的确切程度,以下哪项操作最为重要?( )
最新回复
(
0
)