首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-1ist配置是( )。
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-1ist配置是( )。
admin
2017-06-30
51
问题
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-1ist配置是( )。
选项
A、Router(contig)#access-list 98 permit icmp 137.189.11.0 0.0.0.255 any
Router(config)#access-list 98 permit icmp 211.68.69.0 0.0.0.63 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 98 in
Router(config-if)#ip access-group 98 out
B、Router(config)#access-list 198 permit icmp 137.189.11.0 0.0.0.255 any
Router(cortfig)#access-list 198 permit icmp 211.68.69.0 0.0.0.192 any
Router(config)#access-fist 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(conilg-if)#ip access-group 198 out
C、Router(corrfig)#access-list 999 permit icmp 137.189.11.0 0.0.0.255 any
Router(contlg)#access-li8t 999 permit icmp 21 1.68.69.0 0.0.0.63 any
Router(config)#access-list 999 permit ip any any
Router(config)#access-list 999 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 999 in
Router(config-if)#ip access-group 999 out
D、Router(config)#access-list 199 permit icmp 137.189.1 1.0 0.0.0.255any
Router(config)#access-list 199 permit icmp 21 1.68.69.0 0.0.0.63any
Router(config)#access-list 199 deny icmp any any
Router(config)#access-list 1 99 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 199 in
Router(config-if)#ip access-group 199 out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。
②access-list语法是:access-list ACL表号permit|deny协议名源端地址源端反掩码目的端地址目的端反掩码。
③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。
④IP扩展访问控制列表的表号范围是:100~199,2000~2699。扩展访问控制列表可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头的协议类型进行过滤。
⑤因为A、C选项的访问控制列表的表号范围不属于100~199,2000~2699,根据规则③和规则④可以排除选项A、C。
⑥211.68.69.0/26的掩码的反码是0.0.0.63,选项B错误。根据解析,选项D符合题意,故选D选项。
转载请注明原文地址:https://kaotiyun.com/show/pRpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于NetWare网络安全的描述中,错误的是()。
10GbpsEthernet工作在()。
网络层的主要任务是提供()。
在扩展的ASCII码中,每个数字都能用二进制数表示,例如1可表示为00110001,2可表示为00110010,那么2008可表示为()。
______是以太网经常使用的映射方法,它充分利用了以太网的广播能力,将IP地址与物理地址进行动态绑定。
计算机网络协议的语法规定了用户数据与控制信息的结构和______。
下列关于主动攻击和被动攻击,错误的是()。
190.168.2.56属于下列哪一类IP地址?()
在网络操作系统的发展过程中,最早出现的是()。
无线局域网通常由下列哪些设备组成?()Ⅰ.无线网卡Ⅱ.无线接入点Ⅲ.以太网交换机Ⅳ.计算机
随机试题
给定资料1.客家文化小镇、东山健康小镇、东升物联网小镇和海丝珠宝小镇……在M区,一股建设特色小镇的热潮正在涌动。特色小镇建设是区域经济发展的重要支撑。日前,M区举办特色小镇招商推介会,讨论产城融合、乡镇城融合的特色小镇创
三度房室传导阻滞的心电图特点是
变性后的蛋白质,其主要特点是
下列甲、乙之间发生的情形,属于法律行为的是()。
乙公司、丙公司和丁公司均为甲公司的子公司。甲公司及其相关子公司经各自董事会批准,于2×17年1月1日对甲公司以及相关子公司管理人员或员工进行激励;(1)甲公司以自身普通股授予乙公司管理人员;(2)丙公司按照上年实现净利润的5%分配给在职员工;(3)丁公司以
患者,男,40岁,右下肢畏寒,疼痛,间断发作4年,吸烟8余年,无高血压、糖尿病病史。查体:右下肢皮温降低,足背动脉搏动减弱。治疗措施中正确的是()。
“梅雪争春未肯降,骚人搁笔费评章。梅须逊雪三分白,雪却输梅一段香。”这首诗告诉我们()。
根据下列给定材料,结合相关法律规定,回答问题。2014年12月21日,李某驾驶福田瑞沃变型拖拉机沿S102线由东向西行驶,当行至C市新城区建新路口处时,将由北向南过马路正常行走的行人连某碰倒,造成被害人连某当场死亡。事故发生后李某驾驶车辆逃逸,后
《仪礼》
以三级模式为框架组成的3种数据库中,真实存在于计算机外存的数据库是()。
最新回复
(
0
)