在一台Cisco路由器上,只允许IP地址为212.78.4.100/24的主机和202.34.76.64/26子网上的所有主机远程登录路由器,下列正确的access-list配置是( )。

admin2017-03-22  29

问题 在一台Cisco路由器上,只允许IP地址为212.78.4.100/24的主机和202.34.76.64/26子网上的所有主机远程登录路由器,下列正确的access-list配置是(    )。

选项 A、Router(config)#access-list 30 permit 202.34.76.64 0.0.0.63
    Router(config)#access-list 30 permit 212.78.4.100
    Router(config)#access-list 30 deny any
    Router(config)#line vtv 0 5
    Router(config)#access-class 30 in
B、Router(config)#access-list 30 permit 202.34.76.64 0.0.0.192
    Router(config)#access-list 30 permit 212.78.4.100
    Router(config)#access-list 30 deny any
    Router(config)#line vty 0 5
    Router(config)#access-class 30 in
C、Router(config)#access-list 30 deny any
    Router(config)#access-list 30 permit 202.34.76.64 0.0.0.63
    Router(config)#access-list 30 permit 212.78.4.100
    Router(config)#line vtv 0 5
    Router(config)#access-class 30 in
D、Router(config)#access-list 30 permit 202.34.76.64 255.255.255.192
    Router(config)#access-list 30 permit 212.78.4.100
    Router(config)#access-list 30 deny any
    Router(config)#line vtv 0 5
    Router(config)#access-class 30 in

答案A

解析 第一条至第三条命令用于创建访问控制列表30,并定义访问规则:允许子网202.34.76.64/26和主机212.78.4.100通行,其他全部拒绝。第四条命令启用虚拟终端线路0-4,第五条命令将访问控制列表30应用到虚拟终端线路0-4。
转载请注明原文地址:https://kaotiyun.com/show/uUpZ777K
0

最新回复(0)