首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2022-08-12
22
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 1 98 out
Router(config-if)#exit
D、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_hum> <deny | permit> <protocol> <ip_addr><wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group<access-list-num><in | out>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard-mask为通配符,也即子网掩码的反码。因此,本题答案选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/onKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列对IPv6地址表示中,错误的是()。
根据下图所示网络结构回答下列问题。如果将59.67.149.128/25划分3个子网,其中前两个子网分别能容纳25台主机,第三个子网能容纳55台主机,请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。根据图中信息回答下列问题。(1)主机202.113.64.3的功能是【16】,该主机上执行的命令是【17】。(2)图中①一④处删除了部分显示信息,其中①处应该是【18】,②
下列关于入侵检测系统探测器获取网络流量的方法中,错误的是()。
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是()。
若用户A和B的邮件服务器分别为mail.aaa.com和mail.bbb.com,则用户A通过Outlook向用户B发送邮件时,用户A端需解析的域名及类型为()。
IP地址211.81.12.129/28的子网掩码可写为()。
下列关于漏洞扫描技术和工具的描述中,错误的是()。
以下不属于网桥协议数据单元BPDU携带的实现生成树算法的信息是()。
下列对生成树协议(STP)的描述中,错误的是
随机试题
thyroglossalcyst
玉女煎主治()。
原发性肾小球疾病临床分类错误的是
乳痈成脓一般需()
用于廉租住房和经济适用住房建设的,不得改变土地用途,而且开发建设期限不得超过()年。
某二级干线公路上一座标准跨径为30m的单跨简支梁桥,其总体布置如图7-8所示。桥面宽度为12m,其横向布置为:1.5m(人行道)+9m(车行道)+1.5m(人行道)。桥梁上部结构由5根各长29.94m、高2.0m的预制预应力混凝土T型梁组成,梁与梁间用现浇
当滑车的轮数超过5个时,跑绳宜采用的穿绕方法是()。
李同学考上的大学每年的学费是10000元,专业学制是四年,根据新国家助学贷款管理办法,李同学可以申请国家助学贷款的总额度是()元。(2012年上半年)
下面不属于无效合同种类的是( )。
已知字符A的ASCII码值是65,字符变量c1的值是’A’,c2的值是’D’,则执行语句pfintf("%d,%d",c1,c2-2);的输出结果是()。
最新回复
(
0
)