首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-1ist配置是( )。
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-1ist配置是( )。
admin
2017-06-30
48
问题
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-1ist配置是( )。
选项
A、Router(contig)#access-list 98 permit icmp 137.189.11.0 0.0.0.255 any
Router(config)#access-list 98 permit icmp 211.68.69.0 0.0.0.63 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 98 in
Router(config-if)#ip access-group 98 out
B、Router(config)#access-list 198 permit icmp 137.189.11.0 0.0.0.255 any
Router(cortfig)#access-list 198 permit icmp 211.68.69.0 0.0.0.192 any
Router(config)#access-fist 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(conilg-if)#ip access-group 198 out
C、Router(corrfig)#access-list 999 permit icmp 137.189.11.0 0.0.0.255 any
Router(contlg)#access-li8t 999 permit icmp 21 1.68.69.0 0.0.0.63 any
Router(config)#access-list 999 permit ip any any
Router(config)#access-list 999 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 999 in
Router(config-if)#ip access-group 999 out
D、Router(config)#access-list 199 permit icmp 137.189.1 1.0 0.0.0.255any
Router(config)#access-list 199 permit icmp 21 1.68.69.0 0.0.0.63any
Router(config)#access-list 199 deny icmp any any
Router(config)#access-list 1 99 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 199 in
Router(config-if)#ip access-group 199 out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。
②access-list语法是:access-list ACL表号permit|deny协议名源端地址源端反掩码目的端地址目的端反掩码。
③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。
④IP扩展访问控制列表的表号范围是:100~199,2000~2699。扩展访问控制列表可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头的协议类型进行过滤。
⑤因为A、C选项的访问控制列表的表号范围不属于100~199,2000~2699,根据规则③和规则④可以排除选项A、C。
⑥211.68.69.0/26的掩码的反码是0.0.0.63,选项B错误。根据解析,选项D符合题意,故选D选项。
转载请注明原文地址:https://kaotiyun.com/show/pRpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
局域网交换机的帧交换需要查询()。
如果发送方使用的加密密钥和接收方使用的解密密钥不相同,从其中一个密钥难以推出另一个密钥,这样的系统称为()系统。
下面关于客户机程序和服务器程序的说法,错误的是()。
浏览器通常由一系列的客户机单元、一系列的______单元和一个控制单元组成。
下面关于IPSec的说法错误的是()。
在实际的域名解析系统中,下列哪种方式不可以用来提高解析效率?()
在WWW服务中,用户可以通过使用______指定要访问的协议类型、主机名和路径及文件名。
回送地址通常用于网络软件测试和本地机器进程间通信,这类IP地址通常是以十进制数______开始的。
以下哪一个是用户仅可以在本地内部网络中使用的专用IP地址?()
下列哪种攻击方法属于被动攻击?()
随机试题
利率风险管理的主要工具是()。
患者,女性,28岁,妊娠5个月。主诉近3个月来刷牙出血严重。如果诊断为妊娠期龈炎,这种疾病的发生与下列哪一因素最密切相关
A.碾捣B.制绒C.青黛拌衣D.揉搓E.朱砂拌衣
下列不可以作为同一张记账凭证填列根据的是()。
根据法律规定,当事人对()不服,有权申请行政复议或提起行政诉讼。
在现实中我们经常可以看到,受教育程度较高的员工往往能够获得较多的在职培训,其主要原因是受教育程度较高的员工()。
金融在社会经济中的地位和作用,至今已发生过三次飞跃,它们是()。
大豆中的抗营养因素主要有蛋白酸抑制剂(PI)、_______、植酸、植物红细胞凝集素。
设表的长度为n。在下列结构所对应的算法中,最坏情况下时间复杂度最低的是
将近九十年以后,毛姆在一次广播讲话里用自己的话重申了这个看法,并作了发挥。如果我没有理解错的话,毛姆先生说的是:人的头脑的基本构造之中具有一种东西,它非常喜欢甚至要求听人讲故事,讲一个开头、中间、结尾都齐全的故事。他还说,现代有些作家过分热衷于剖析心理和进
最新回复
(
0
)