首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
admin
2020-12-17
63
问题
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
选项
A、Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 out
B、Router(config)#access-list 30 deny 10.0.0.0 255.255.255.0 log
Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0
Router(config)#access-list 30 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 out
C、Router(config)#access-list 100 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 100 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 100 permit any
Router(config)#interface s0/1
Router(config-if)#ip access group 100 in
Router(config-if)#ip access-group 100 out
D、Router(config)#interface g0/1
Router(config-if)#ip access-group 99 in
Router(config-if)#ip access-group 99 out
Router(config-if)#exit
Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 99 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 99 permit any
答案
A
解析
全局配置模式:
Router(config)#access-list
log
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group
此外,IP标准访问控制列表对应的表号范围是:1~99、1300~1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard-mask为通配符,也即子网掩码的反码。
标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B项错。D中“Router
”应在“Router
”下一层。所以D项错。
转载请注明原文地址:https://kaotiyun.com/show/tEOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
以下网络攻击中,哪种不属于主动攻击()。
对局域网来说,网络控制的核心是( )
10BASE-T使用的电缆介质类型是()。
Solaris10操作系统获得业界支持,它的桌面已经窗口化和菜单化。新的______界面使人感觉亲近而且舒适。
IEEE802.11b采用的介质访问控制方式是()。
如果—个Web站点利用IIS建立在NTFS分区,那么可以通过IP地址限制、【 】限制、Web权限和NTFS权限对它进行访问控制。
因特网的主要组成部分有通信线路、路由器、信息资源和______。
如下图所示,某园区网用10Gbps的POS技术与Internet相连,POS接口的帧格式是SDH。园区网内部路由协议采用OSPF,园区网与Internet的连接使用静态路由协议。请阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完
随机试题
函数y=的微分dy=
患儿男性,3岁,因“咳嗽1个月伴气促1周”入院。患儿1个月前无明显诱因出现咳嗽,以干咳为主,无发热,无喘息,无流涕,无恶心呕吐,未予重视。1周前出现气促,活动后加重,无胸痛、关节疼痛,遂来我院就诊。既往史:曾患中耳炎,无家族性遗传疾病。查体:体温36.8℃
中医学所说的"胎漏"、"胎动不安",相当于西医学的
28岁初孕妇,妊娠39周,主诉肋下有块状物。腹部检查:子宫呈纵椭圆形,胎先露部较软且不规则,胎心在脐上偏左,本例应为()
A.硝苯地平 B.可乐定 C.卡托普利 D.氯沙坦 E.硝普钠属于血管紧张素转换酶抑制药的是
非地震区剪力墙结构,剪力墙端部设置暗柱的要求,下列何者是正确的?()
期货交易所应当按照国家有关规定建立、健全的风险管理制度有()。
依据我国《产品质量法》的规定,销售者不得从事的行为是()。
下列不属于行政法律关系客体的是()。
根据下列材料回答问题。2017年,全国规模以上工业企业实现主营业务收入116.5万亿元,比上年增长11.1%;全国规模以上工业企业发生主营业务成本98.9万亿元,增长10.8%;全国规模以上工业企业实现利润总额75187.1亿元,比上年增长21%,增速
最新回复
(
0
)