首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
admin
2020-12-17
68
问题
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0.172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
选项
A、Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 out
B、Router(config)#access-list 30 deny 10.0.0.0 255.255.255.0 log
Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0
Router(config)#access-list 30 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 out
C、Router(config)#access-list 100 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 100 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 100 permit any
Router(config)#interface s0/1
Router(config-if)#ip access group 100 in
Router(config-if)#ip access-group 100 out
D、Router(config)#interface g0/1
Router(config-if)#ip access-group 99 in
Router(config-if)#ip access-group 99 out
Router(config-if)#exit
Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 99 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 99 permit any
答案
A
解析
全局配置模式:
Router(config)#access-list
log
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group
此外,IP标准访问控制列表对应的表号范围是:1~99、1300~1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard-mask为通配符,也即子网掩码的反码。
标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B项错。D中“Router
”应在“Router
”下一层。所以D项错。
转载请注明原文地址:https://kaotiyun.com/show/tEOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在计算机网络ISO/OSI开放系统互联7层参考模型中,最高一层是【 】。
从信息角度来讲,如果2008年8月8日有人在网络上以国务院的名义宣布“奥运期间全国放假20天”属于安全攻击中的()。
pwd是一个FTP用户接口命令,它的意义是______。
电信管理网中主要使用的协议是
Solaris10操作系统获得业界支持,它的桌面已经窗口化和菜单化。新的______界面使人感觉亲近而且舒适。
宽带综合业务数字网的协议分为3面和3层,3个层分别称为【】、ATM层和ATM适配层。
关于下列应用程序的描述中,哪个说法是正确的______。
关于Windows2000Server的描述中,错误的是()。
虚拟局域网通常采用交换机端口号、MAC地址、网络层地址或()。
如下图所示,网络站点A发送数据包给B,在数据包经过路由器转发的过程中,封装在数据包1中的目的IP地址和目的MAC地址分别是()。
随机试题
世界上的生物正以每月一种的速度消失,按照此速度,大约400年以后世界上将有五分之四的生物消失。以下哪项为真,最能反驳上述观点?
有关剂量体积直方图(DVH)描述正确的是哪项
在行政诉讼中,人民法院可以主动收集证据的情况包括()。(2009年多项选择第52题)
下列属于总分类科目的有()。
公元前21世纪,禹建立夏王朝起,我国开始了奴隶社会。()
阿尔法女孩:指许多方面的能力和表现都在同龄男性之上的年轻女性,下列不属于阿尔法女孩的是:
曾几何时,由于技术限制,人类眼中的海洋只是邻近的一方水域;随着造船技术的提高和海上罗盘的使用,人类进入地理大发现时代,视野投向更广阔的海域;而今,借助载人深潜器、大洋钻探船等高新技术设备,深海世界的神秘面纱逐步被揭开。这表明()
设z=f[xg(y),x—y],其中f二阶连续可偏导,g二阶可导,求
设A=[6*8-2],B=6*8-2、C=“6*8-2”,属于合法表达式的是()。
Theworld’senvironmentissurprisinglyhealthy.Discuss.Iftherewereanexaminationtopic,moststudentswouldtearitapart
最新回复
(
0
)