首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0—10.255.255.255和172.16.0.0—172.31.255.255的数据包进出路由器。下列access—list配置,正确的是( )。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0—10.255.255.255和172.16.0.0—172.31.255.255的数据包进出路由器。下列access—list配置,正确的是( )。
admin
2020-12-17
68
问题
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0—10.255.255.255和172.16.0.0—172.31.255.255的数据包进出路由器。下列access—list配置,正确的是( )。
选项
A、Router(config)#access—list 30 deny 10.0.0.0 0.255.255.255 log
Router(config)#access—list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access—list 30 permit any
Router(config)#interface g0/1
Router(config—if)#ip access—group 30 in
Router(config—if)#ip access—group 30 out
B、Router(config)#access—list 30 deny 10.0.0.0 255.255.255.0 log
Router(config)#access—list 30 deny 172.16.0.0 255.240.0.0
Router(config)#access—list 30 permit any
Router(config)#interface g0/1
Router(config—if)#ip access—group 30 in
Router(config—if)#ip access—group 30 out
C、Router(config)#access—list 100 deny 10.0.0.0 0.255.255.255 10g
Router(config)#access—list 100 deny 172.16.0.0 0.15.255.255
Router(config)#access—list 100 permit any
Router(config)#interface s0/1
Router(config—if)#ip access—group 1 00 in
Router(config—if)#ip access—group 100 out
D、Router(config)#interface s0/1
Router(config—if)#ip access—group 99 in
Router(config—if)#ip access—group 99 out
Router(config—if)#exit
Router(config)#access—list 99 deny 10.0.0.0 0.255.255.255 log
Router(config)#access—list 99 deny 172.
答案
A
解析
全局配置模式:
Router(config)#access—list
log
配置应用接口:
Router(config)#interface<接口名>
Router(config—if)#ip access—group
此外,IP标准访问控制列表对应的表号范围是:1~99、1300~1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。
标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B项错。D中“Router
”应在“Router
”下一层。所以D项错。
转载请注明原文地址:https://kaotiyun.com/show/o7dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
从被管理设备中收集数据有两种方法:—种是轮询方法,另—种是基于______的方法。
DQDB双总线子网中,规定了能够提供非等时服务的媒体访问控制协议是( )
在广域网中,T1标准规定的速率为______。
目前,客户端系统主要有3种VOD系统:就近式点播电视、交互式点播电视和()。
Internet是连接全球信息的重要网络,但它的骨干网是由以下哪个国家支持的?
最初的ARPANet主要研究内容是______、网络通信协议、网络通信与系统操作软件。
虚拟局域网的技术基础是
EDGE(数据速率增强型GSM)技术可以达到的最高数据传输速率为______。
在采用公钥加密技术的网络中,A给B写了一份绝密文档,为了不让别人知道文档的内容,A利用()对文档进行加密后传送给B。
当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态。为了省去端口状态转换等待时间,让端13直接由侦听和学习状态转换为转发状态,需配置交换机STP的可选功能是
随机试题
简述影响课程内容选择的因素。
已知事件A,B,A∪B的概率分别为0.5,0.4,0.6,则P(AB)=()
保护期限不受限制的著作权包括()。
洋务运动中建立了一批军事工业和民用工业,下列创始人与企业对应有误的是()。
在有需要的情况下,事业单位可以不经批准,设置特设岗位,事后报备即可。()
Thefollowingparagraphsaregiveninawrongorder.ForQuestions41-45,youarerequiredtoreorganizetheseparagraphsintoa
以下选项中值为1的表达式是()。
Formanypeopletoday,readingisnolongerrelaxatioaTo【C1】______theirworktheymustreadletters,reports,newspapers...In
There’sagreatmanyreasonswhyawoman’sweightmaychangerepeatedly.Somemightsayit’satightworking【T1】______preventing
A、Thephoningfee.B、Themileage.C、Theareacode.D、Theareamap.C细节题。提到打长途电话后马上就说了需要“区号”,即C。选项D是强干扰项,注意areamap上面也有“区号”,所以区域图
最新回复
(
0
)