首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2022-08-12
28
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 1 98 out
Router(config-if)#exit
D、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_hum> <deny | permit> <protocol> <ip_addr><wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group<access-list-num><in | out>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard-mask为通配符,也即子网掩码的反码。因此,本题答案选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/onKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列对IPv6地址表示中,错误的是()。
根据下图所示网络结构回答下列问题。如果将59.67.149.128/25划分3个子网,其中前两个子网分别能容纳25台主机,第三个子网能容纳55台主机,请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间
如下图所示,某校园网使用40Gbps的POS技术与CERNET相连,校园网内部使用OSPF路由协议,与CERNET连接使用静态路由协议。请阅读以下R3和R4的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。R3的POS接口
下列关于WindowsServer2003系统下WWW服务器的描述中,错误的是()。
下列属于广域网QoS技术的是()。
IEEE802.11b点对点模式是一种方便的连接方式,这种模式需要使用的无线设备是()。
根据下图所示网络结构回答下列问题。填写路由器RG的路由表项①至⑥。
CiscoCatalyst6500交换机采用telnet远程管理方式进行配置,其设备管理地址是194.56.9.178/27,缺省路由是194.56.9.161,下列对交换机预先进行的配置,正确的是()。
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。根据图中信息回答下列问题。(1)该主机上执行的命令是【16】,该主机上配置的DNS服务器的IP地址是【17】。(2)图中的①~④处删除了部分显示信息,其中②处应
ADSL上行速率范围是()。
随机试题
承担依法实施药品审批和药品质量监督检查所需检验工作的是
上海某动物园一长颈鹿,4岁,精神委顿,行动迟缓,进行性消瘦,严重贫血,血液学检查嗜酸性粒细胞明显增多;死后剖检见脾脏体积缩小变薄,被摸增厚且出现皱褶,肾脏体积减小,心冠状沟及纵沟脂肪消失被水肿液替代,外观呈胶冻样,脏器颜色最可能是
A.草酸盐结晶B.脂肪醇结晶D.胆红素结晶C.尿酸盐结晶E.酪氨酸结晶黄疸患者尿沉渣可见()
患者,男性,62岁,因颈部蜂窝组织炎入院。患者颈部肿胀明显,观察中应特别注意()。
管理咨询方根据业主委托方式选择介入工程建设项目的时机。“建造全过程管理”是指管理咨询方在()阶段即介入项目管理。
对挂牌督办并采取全部或者局部停产停业治理的重大事故隐患,安全监管监察部门收到生产经营单位恢复生产的申请报告后,应当在()日内进行现场审查。
根据《碾压式土石坝施工规范》(DL/T5129—2001),土石坝防渗体部位的坝基,岸坡岩面开挖,可采用()爆破。
受双重领导的单位向上级行文()。
目前我国一年期定期存款年利率为2.50%,假设2010年官方公布的CPI为3.80%,则一年期定期存款的实际年利率为()。[浙江工商大学2011金融硕士]
FamousthroughoutEuropeandnowNorthAmerica,thered-jacketMichelinGuidehasrankingfinerestaurantsformorethanacentu
最新回复
(
0
)