首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的IC—MP数据包通过路由器,正确的access—list配置是( )。
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的IC—MP数据包通过路由器,正确的access—list配置是( )。
admin
2017-02-21
56
问题
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的IC—MP数据包通过路由器,正确的access—list配置是( )。
选项
A、Router(config)#access—list 98 permit icmp 137.189.1 1.0 0.0.0.255 any
Router(configl#access-list 98 permit icmp 21 1.68.69.0 0.0.0.63 any
Router(eonfig)#access—list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(eonfig)#interface g3/1
Router(eonfig—if)#ip access—group 98 in
Router(config—if)#ip access-group 98 out
B、Router(config)#access-list 198 permit icmp 137.189.11.0 0.0.0.255 any
Router(eonfig)#access—list 198 permit icmp 21 1.68.69.0 0.0.0.192 any
Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(eonfig—if)#ip access—group 1 98 in
Router(config—if)#ip access—group 1 98 out
C、Router(eonfig)#access—list 999 permit icmp 137.189.1 1.0 0.0.0.255 any
Router(config)#access-list 999 permit icmp 21 1.68.69.0 0.0.0.63 any
Router(config)#access—list 999 permit ip any any
Router(config)#access—list 999 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 999 in
Router(config—if)#ip access—group 999 out
D、Router(config)#access—list 199 permit icmp 137.189.1 1.0 0.0.0.255any
Router(config)#access—list 199 permit icmp 21 1.68.69.0 0.0.0.63any
Router(config)#access—list 1 99 deny icmp any any
Router(config)#access—list 1 99 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 199 in
Router(config—if)#ip access—group 199 out
答案
D
解析
①在路由器上使用访问控制列表(Access Contr01 List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACI.中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。
②access—list语法是:access—list ACL表号permitl deny协议名源端地址源端反掩码目的端地址目的端反掩码。
③IP标准访问控制列表的表号范围是:1~99,1300—1999。标准访问控制列表只能检查数据包的源地址。
④IP扩展访问控制列表的表号范围是:100~199,2000—2699。扩展访问控制列表可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头的协议类型进行过滤。
⑤因为A、c选项的访问控制列表的表号范围不属于loo~199,2000—2699,根据规则③和规则④可以排除选项A、C。
⑥211.68.69.0/26的掩码的反码是0.0.0.63,选项B错误。
根据解析,选项D符合题意,故选D选项。
转载请注明原文地址:https://kaotiyun.com/show/sQpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
OSI参考模型定义了开发系统的层次结构、层次之间的相互关系及各层的______功能。
以下关于TCP协议特点的描述中,错误的是______。
以下关于应用软件的描述中,正确的是______。
[*]①定义字符数组line[80]、word[80]和字符指针变量p,循环整型变量i、j。②在for循环语句中,循环变量i从0开始,依次递增直到其值等于maxline,实现对文章每行字符串的如下处理。调用内存分配函数memset给字符数组lin
[*]通过审题可以发现仅有一个不同点,即判断符合条件的四位数是“千位+个位=百位+十位”,参考答案的第8条语句,修改if条件语句的判断条件即可。
在0SI参考模型中,提供路由选择功能的是
文件IN.DAT中存放有100条对10个候选人进行选举的记录,数据存放的格式是每条记录的长度均为10位,第一位表示第一个人的选中情况,第二位表示第二个人的选中情况,依此类推。每一位内容均为字符0或1,1表示此人被选中,0表示此人未被选中,若一张选票选中人数
IP地址255.255.255.255被称为()。
数字版权管理(DRM)主要采用数据加密、______、数字水印和数字签名技术。
甲总是怀疑乙发给他的信在传输过程中遭人篡改,为了消除甲的怀疑,计算机网络采用的技术是______。
随机试题
某国内药品生产企业生产碳青霉烯类抗菌药物(特殊使用级),该药品是目前抗菌谱最广、抗茵活性最强的非典型β一内酰胺抗生素。某县药品监督管理部门在监督检查中发现某三甲医院正在临床上使用该药品,批号为20012的药品合格,批号为20023的药品外包装上标示的适应证
“登闻鼓”制度
银行风险管理越来越重视定量分析,通过内部模型来识别、计量和监控风险,使得风险管理越来越多地体现出客观性和科学性的特征。()
某公司发行面值为1000元,票面年利率为5%,期限为10年,每年支付一次利息,到期一次还本的债券。已知发行时的市场利率为6%,则该债券的发行价格为()元。
发现性学习的首倡者是()。
下列故事不属于《三国演义》中的是()。
美国芝加哥市郊外的霍桑工厂是一个制造电话交换机的工厂。它具有较完善的娱乐设施、医疗制度和养老金制度等,但工人们仍愤愤不平,生产状况也很不理想。为了解决这一问题,工厂一直在竭力探求原因。1924年11月,美国国家研究委员会组织了一个由心理学家等多方专家参加的
【2017年北京市第72题】小王近期正在减肥,某天他匀速健步走20分钟后,计步器显示他走了3800步,2.5千米,消耗热量150千卡。则为了达到通过健步走消耗600千卡热量的目标,他还得继续走多少步?(假设小王每走一步,消耗的热量保持不变)
英国有家小酒馆采取客人吃饭付费“随便给”的做法。即让顾客享用葡萄酒、蟹柳及三文鱼等美食后,自己决定付账金额。大多数顾客均以公平或慷慨的态度结账,实际金额比那些酒水菜肴本来的价格高出20%。该酒馆老板另有四家酒馆,而这四家酒馆每周的利润与付账“随便给”的酒馆
大学生对恋爱应该持慎重的态度,避免在恋爱问题上把握和处置失当。主要表现在
最新回复
(
0
)