在一台Cisco路由器上执行show access-lists命令显示如下一组限制远程登录的访问控制列表信息 Standard IP access list 40 permit 167.112.75.89(54 matches) p

admin2017-03-22  30

问题 在一台Cisco路由器上执行show access-lists命令显示如下一组限制远程登录的访问控制列表信息
    Standard IP access list 40
    permit 167.112.75.89(54 matches)
    permit 202.113.65.56(12 matches)
    deny  any(1581 matches)
根据上述信息,正确的access-list的配置是(    )。

选项 A、Router(config)#access-list 40 permit 167.112.75.89
    Router(config)#access-list 40 permit 202.113.65.56
    Router(config)#access-list 40 deny any
    Router(config)#line vtv 0 5
    Router(config-line)#access-class 40 in
B、Router(config)#access-list 40 permit 167.112.75.89 log
    Router(config)#access-list 40 permit 202.113.65.5 6 log
    Router(config)#access-list 40 deny any log
    Router(config)#1ine vty 0 5
    Router (config-line)#access-class 40 in
C、Router(config)#access-list 40 permit 167.112.75.89 log
    Router(config)#access-list 40 permit 202.113.65.56 log
    Router(config)#access-list 40 deny any log
    Router(config)#line vty 0 5
    Router(config-line)#access-class 40 out
D、Router(config)#access-list 40 permit 167.112.75.89
    Router(config)#access-list 40 permit 202.113.65.56
    Router(config)#access-list 40 deny any log
    Router(config)#line vty 0 5
    Router(config-line)#access-class 40 out

答案A

解析 本题采用标准访问控制列表,只针对源地址进行限制。配置命令为:
accecc-list access-list-number{permit|deny}source wildcard-mask。本题当中access-list-number为40,源地址有两个:167.112.75.89与202.113.65.56,这两个都是主机地址,故wildcard-mask可省略。编写好访问控制列表后,还需要将其应用到某个端口的某个方向上,本题当中需要对进入路由器的流量进行控制,故采用in字段。
转载请注明原文地址:https://kaotiyun.com/show/rUpZ777K
0

最新回复(0)