首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0—10.255.255.255和172.16.0.0—172.31.255.255的数据包进出路由器。下列access—list配置,正确的是( )。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0—10.255.255.255和172.16.0.0—172.31.255.255的数据包进出路由器。下列access—list配置,正确的是( )。
admin
2020-12-17
70
问题
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0—10.255.255.255和172.16.0.0—172.31.255.255的数据包进出路由器。下列access—list配置,正确的是( )。
选项
A、Router(config)#access—list 30 deny 10.0.0.0 0.255.255.255 log
Router(config)#access—list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access—list 30 permit any
Router(config)#interface g0/1
Router(config—if)#ip access—group 30 in
Router(config—if)#ip access—group 30 out
B、Router(config)#access—list 30 deny 10.0.0.0 255.255.255.0 log
Router(config)#access—list 30 deny 172.16.0.0 255.240.0.0
Router(config)#access—list 30 permit any
Router(config)#interface g0/1
Router(config—if)#ip access—group 30 in
Router(config—if)#ip access—group 30 out
C、Router(config)#access—list 100 deny 10.0.0.0 0.255.255.255 10g
Router(config)#access—list 100 deny 172.16.0.0 0.15.255.255
Router(config)#access—list 100 permit any
Router(config)#interface s0/1
Router(config—if)#ip access—group 1 00 in
Router(config—if)#ip access—group 100 out
D、Router(config)#interface s0/1
Router(config—if)#ip access—group 99 in
Router(config—if)#ip access—group 99 out
Router(config—if)#exit
Router(config)#access—list 99 deny 10.0.0.0 0.255.255.255 log
Router(config)#access—list 99 deny 172.
答案
A
解析
全局配置模式:
Router(config)#access—list
log
配置应用接口:
Router(config)#interface<接口名>
Router(config—if)#ip access—group
此外,IP标准访问控制列表对应的表号范围是:1~99、1300~1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。
标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B项错。D中“Router
”应在“Router
”下一层。所以D项错。
转载请注明原文地址:https://kaotiyun.com/show/o7dZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
从被管理设备中收集数据有两种方法:—种是轮询方法,另—种是基于______的方法。
为了避免IP地址的浪费,需要对IP地址中的主机号部分进行再次划分,再次划分后的IP地址的网络号部分和主机号部分则用什么来区分?
DQDB双总线子网中,规定了能够提供非等时服务的媒体访问控制协议是( )
有一种网络管理协议是_______。
在存储系统中,PROM是指( )
计算机网络和多媒体通信的发展非常迅速,为了在居民小区开展点播电视(VOD)的应用,用户计算机接入网络的速率应该至少达到_______为好。
很多FTP服务器都提供匿名FTP服务。如果没有特殊说明,匿名FTP账号为
关于PC机软件的描述中,以下说法错误的是
在星型局域网结构中,连接文件服务器与工作站的设备是( )
按照采用的技术、应用范围和协议标准的不同,局域网可以分为共享式局域网和__________式局域网。
随机试题
背景北京某工程据统计混凝土实物工作量约为23000m3,混凝土为商混不考虑现场搅拌,混凝土养护用水定额取700L/m3;拟定结构及前期阶段施工工期为300d;每天按照1.5个工作班计算。其中:K1=1.1,Q1=23000m3,N1=750L/m3,T
电算化档案资料管理的要求是什么?
锅炉压力容器与其他设备相比容易(),因此容易发生事故。
某单元格数据是文本格式的邮政编码,下列单元格的邮编输入方式正确的是______。
有关血液功能的叙述,正确的是
1999年10月1日,甲公司的退休职工王某在退休后6个月完成了一项方法发明创造,甲公司认为王某的发明与其在甲公司承担的本职工作有关,向王某提出该方法发明申请专利的权利属于甲公司,王某表示同意。2000年1月1日,甲公司向国务院专利行政部门提出发明专利的书面
以出让方式取得土地使用权的,属于房屋建设工程的,完成开发投资总额的()以上才可以进行建设用地使用权的转让。
发展社会主义民主政治,最根本的是要把()有机统一起来。
发展中国特色社会主义文化要坚持“两为”方向和“双百”方针。()
1963年,周恩来将我们党提出的一系列和平解决台湾问题的思想、政策和主张归纳为“一纲四目”。“一纲”即台湾必须统一于中国。“四目”为
最新回复
(
0
)