首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2022-08-12
37
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 1 98 out
Router(config-if)#exit
D、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_hum> <deny | permit> <protocol> <ip_addr><wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group<access-list-num><in | out>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard-mask为通配符,也即子网掩码的反码。因此,本题答案选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/onKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
根据下图所示网络结构回答下列问题。如果将10.10.17.128/25划分3个子网,其中第一个子网能容纳50台主机,另外两个子网分别能容纳20台主机。第一个子网的掩码是________,第三个子网的掩码是________,第一个子网的最后一个可用IP
下列关于无线局域网设备的描述中,错误的是()。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是()。
下列关于RAID的描述中,错误的是()。
若用户A和B的邮件服务器分别为mail.aaa.com和mail.bbb.com,则用户A通过Outlook向用户B发送邮件时,用户A端需解析的域名及类型为()。
根据可信计算机系统评估准则(TESEC),用户能定义访问控制要求的自主保护类型系统属于()。
如下图所示,CiscoCatalyst6500的千兆以太网端口4/5与CiscoCatalyst3500的端口g0/8相连,g0/8工作在全双工方式。两台交换机之间需传输两个VIAN,其VLANID为101、102,VLAN名为VL101、VL1
如下图所示,Cisco3548交换机A与B之间需传输名为VL10(ID号为10)和VL15(ID号为15)的VLAN信息。下列为交换机A的g0/1端口分配VLAN的配置,正确的是()。
ADSL上行速率范围是()。
下列对生成树协议STP的描述中后,错误的是
随机试题
赵某因盗窃数额未达到法定起诉标准,某县公安局决定给予赵某行政拘留处罚。在处罚前涉嫌盗窃罪被刑事拘留的时间,应当折抵行政拘留,刑事拘留1日折抵行政拘留1日。
《赵武灵王胡服骑射》中,赵武灵王极力推行胡服的主要原因是()
某工商分局接举报称肖某超范围经营,经现场调查取证初步认定举报属实,遂扣押与其经营相关物品,制作扣押财物决定及财物清单。关于扣押程序,下列哪些说法是正确的?(2013年卷二80题,多选)
纠偏的主要对象是()造成的费用偏差。
筛分设备是属于()设备。
城市规划编制的目的是为了()。
下列关于有限合伙企业中有限合伙人人伙与退伙的表述中,符合《合伙企业法》规定的是()。
在垂直方向上,大气分为五层,大气各层中温度随高度的升高而降低的层次是___________和___________。
现在有人以为打油诗好写,所以张口就来,没有转折,没有包袱,直白如水,_______,充其量不过是顺口溜罢了,决然不能称作是“打油诗”。填入划横线部分最恰当的一项是()。
A、Speaktohispreviousemployer.B、Getajobworkingoncampus.C、Attendthecareerservicesworkshop.D、Getajobapplication
最新回复
(
0
)