首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/3端口上封禁ICMP协议,只允许222.29.86.0/24和202.38.97.128/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。
在一台Cisco路由器的g0/3端口上封禁ICMP协议,只允许222.29.86.0/24和202.38.97.128/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。
admin
2018-07-09
36
问题
在一台Cisco路由器的g0/3端口上封禁ICMP协议,只允许222.29.86.0/24和202.38.97.128/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。
选项
A、Router(config)#access-list 98 permit icmp 222.29.86.0 0.0.0.255 any
Router(config)#access-list 98 permit icmp 202.38.97.128 0.0.0.63 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#interface g0/3
Router(config-if)#ip access-group 98 in
Router(config-if)#ip access-group 98 out
B、Router(config)#access-list 198 permit icmp 222.29.86.0 255.255.255.0 any
Router(config)#access-list 198 permit icmp 202.38.97.128 255.255.255.192 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g0/3
Router(config-if)#ip access-group 1 98 in
Router(config-if)#ip access-group 198 out
C、Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 permit icmp 222.29.86.0 0.0.0.255 any
Router(config)#access-list 100 permit icmp 202.38.97.128 0.0.0.63 any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g0/3
Router(config-if)#ip access-group 100 in
Router(config-if)#ip access-group 100 out
D、Router(config)#access-list 100 permit icmp 222.29.86.0 0.0.0.255 anv.
Router(config)#access-list 100 permit icmp 202.38.97.128 0.0.0.63 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#interface g0/3
Router(config-if)#ip access-group 100 in
Router(config-if)#ip access-group 100 out
答案
D
解析
①IP访问控制列表有两种类型:一种是标准访问控制列表,只能检查数据包的源地址,表号范围是1~99,扩展的表号是1300~1999。第二种是扩展访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头中的协议类型进行过滤。扩展访问控制列表表号范围是协议类型进行过滤。展访问控制表表号范围是100~199,扩展的表号是2000~2699。
②配置IP访问控制列表的首要任务就是使用“access-list”或“ip access-list”命令,定义一个访问控制列表。“access-list”命令要求只能使用表号标识列表;而“ip access-list”命令,既可以使用表号,也可以使用名字标识一个访问控制列表。
③在路由器上使用访问控制列表(Access ControlList,ACL)时需要注意ACL语句的顺序,因为路由器执行那条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。
④先在全局配置模式下配置禁止和允许访问的协议及端口号(先禁止后运行),然后在配置应用接口。需要注意的是,无论实在全局配置模式下还是应用接口模式下,二者的表号要一致。
⑤access-list语法是:access-list ACL表号permit|deny源端地址源端反掩码目的地址目的端反掩码操作操作数。其中操作有:“lt(小于)”、“gt(大于)”、“eq(等于)”、“neq(不等于)”,操作数指的的是端口数。
⑥配置应用接口的语法:ip access-group表号in| out
A、B选项中访问控制列表号错误,C选中配置语句顺序有误。故选择D选项。
转载请注明原文地址:https://kaotiyun.com/show/qsdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
与共享介质局域网不同,交换式局域网可以通过交换机端口之间的______连接增加局域网的带宽。
以下有关网络管理功能的描述中,哪个是错误的?______。
在对千兆以太网和快速以太网的共同特点的描述中,错误的是______。
建筑物综合布线系统的传输介质主要采用()。
关于软件的描述中,错误的是()。
宽带综合业务数字网的协议分为3面和3层,3个面分别称为用户面、【 】和管理面。
建筑物综合布线系统传输介质主要采用非屏蔽双绞线与()的混合结构。
CiscoCatalyst6500交换机的3/1端口与一台其他厂商的交换机相连,并要求该端口工作在VLANTrunk模式,这两台交换机的tnmk端口都应封装的协议和CiscoCatalyst6500设置trunk模式的正确配置语句是()。
如下图所示,CiscoCatalyst6500的千兆以太网端口4/5与CiscoCatalyst3500的端口g0/8相连,g0/8工作在全双工方式。两台交换机之间需传输两个VLAN,其VLANID为101、102,VLAN名为VL101、VL102
一台Catalyst6500的3/0端口和一台Catalyst3500的g0/1端口工作在VLANtrunk模式,且端口3/1使用IEEE802.1Q协议,要求传输VLANl、2和17.37的VLAN信息,不允许传输VLAN3-16的信息,下列Catal
随机试题
What’stheprobablerelationshipbetweenthespeakers?
有关门静脉系统的解剖特点,下列哪项是错误的
我国所讲的微观经济包括()。
某建设工程业主与承包商签订了工程施工合同,合同工期4今月,按月结算,合同中结算工程量为20000m3,合同价为100元/m3。承包合同规定:1.开工前,业主应向承包商支付合同价20%的预付款,预付款在合同期的最后两个月分别按40%和60%扣
发生下列哪些事项的,期货公司应当在5个工作日内向其住所地的中国证监会派出机构提交书面报告?()
E公司只产销一种甲产品,甲产品只消耗乙材料。2015年第4季度按定期预算法编制2016年的企业预算,部分预算资料如下:资料一:乙材料2016年年初的预计结存量为2000千克,各季度末乙材料的预计结存量数据如下表所示:每季度乙材料的购货款于当季支付40
筹码、小红星、盖章的卡片作为奖励替代物来使用,这属于()
目前社会上“献爱心,捐助危重病人”的活动很多,你是怎样看待这个问题的?
《诗经.卫风.氓》中有“抱布贸丝”的说法,意指进行商品交易。下列与“布”具有相同作用的物品是()。
设某计算机有变址寻址、间接寻址和相对寻址等寻址方式,一个指令字长等于一个存储字。设当前指令的地址码部分为001AH,正在执行的指令所在地址为1F05H,变址寄存器中的内容为23AOH。已知存储器的部分地址及相应内容如下表所示。当执行取数指令时,如为变
最新回复
(
0
)