首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在Cisc0路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
在Cisc0路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
admin
2020-01-14
70
问题
在Cisc0路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
选项
A、Router(config)#access.1ist 70 deny 1 0.0.0.0 255.0.0.0
Route(config)#access-list 70 deny 192.168.0.0 255.255.0.0
Route(config)#access-list 70 deny 127.0.0.0 255.0.0.0
Route(config)#access-list 70 deny 172.1 6.0.0 255.240.0.0
Route(config)#access-list 70 permit any
Route(config)#interface g0/1
Route(config-if)#ip access-group 70 in
Route(config-if)#ip access-group 70 out
Route(config-if)#exit
Route(config)#
B、Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255
Route(config)#access-list 99 deny 192.168.0.0 0.0.255.255
Route(config)#access-list 99 deny 127.0.0.0 0.255.255.255
Route(config)#access-list 99 deny 172.16.0.00.15.255.255
Route(config)#access-list 99 permit any
Route(config)#interface g0/1
Route(config-if)#ip access-group 99 in
Route(config-if)#ip access-group 99 out
Route(config-if)#exit
Route(config)#
C、Router(config)#interface go/1
Route(config-if)#ip access-group 30 in
Route(config-if)#ip access-group 30 out
Route(config-if)#exit
Route(config)#access-list 30 deny 10.0.0.0 0.255.255.255
Route(config)#access-list 30 deny 192.168.0.0 0.0.255.255
Route(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Route(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Route(config)#access-list 30 permit any
D、Router(config)#access-list 60 deny 10.0.0.0 0.255.255.255
Route(config)#access-list 60 deny 1 92.1 68.0.0 0.0.255.255
Route(config)#access-list 60 deny 1220.0.0 0.255.255.255
Route(config)#access-list 60 deny 172.16.0.0 0.15.255.255
Route(config)#access-list 60 permit any
Route(config)#interface g0/1
Route(config-if)#ip access-group 1 60 in
Route(config-if)#ip access-group 1 60 out
Route(config-if)#exit
Route(config)#
答案
B
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较;②access-list语法是:access-list ACL表号permit deny协议名源端地址源端口反掩码目的端地址目的端口反掩码;③lP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址;④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则;⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access.group ACL表号in/out(in代表数据进入,out代表数据的输出)。
题目要求在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,所以使用标准ACL列表就可以,在选项A中,在ACL列表中IP地址后面写成子网掩码,应该是反掩码,所以选项A错误。在选项C中,首先在路由器的端口上应用ACL,然后定义ACL,这是顺序是错误的。在选项D中,在端口上应用ACl的号与ACL定义的号不匹配,所以选项D错误。只有选项B的ACL定义是正确的。
转载请注明原文地址:https://kaotiyun.com/show/ugdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
因特网域名系统中,com通常表示______。
电子商务的体系结构可以分为网络基础平台、安全结构、______、业务系统4个层次。
为了在64Kb/s的通信信道上开通可视电话,假设图像分辨率为160×120,256级灰度,每秒5帧,声音信息占用32Kb/s,则必须采用图像压缩方法把图像的数据量至少压缩【 】倍。
在利用SSL协议进行安全数据传输过程中,会话密钥是由()产生的。
路由器的发展表现在从基于软件实现路由功能的单总线CPU结构路由器,转向于基于硬件专用ASIC芯片的路由交换的高性能的______。
因特网路由器中,有些路由表项是由网络管理员手工建立的。这些路由表项被称为【】路由表项。
某用户在域名为mail.edu.cn的邮件服务器上申请了一个账号,账号名为3net,那么该用户的电子邮件地址是【 】。
Linux以其低价位、【 】、配置相对简单而受到用户的欢迎。
IEEE定义了综合语音与数据局域网规范的是()标准。
下列关于综合布线系统的描述中,错误的是()。
随机试题
被审计单位2013年12月31目的银行存款余额调节表包括一笔“企业已付、银行未付”调节项,其内容为以支票支付赊购材料款。下列审计程序中,能为该调节项提供审计证据的有()。
专门出口额加专门进口额是指()
Ofalltheproblemsfacingmodernastronomers,perhapsthemostfascinatingoneis"canintelligentlifeexistelsewhere?"Since
男孩,左肘摔伤急诊就医,小夹板外固定后,前臂高度肿胀,手部青白发凉,麻木无力,经拍X线片,诊断为左肱骨髁上骨折,若不及时处理,其最可能的后果是
患者,男,6l岁。唇部有一包块,常有溃疡,边缘较硬,与周围组织粘连,不活动。镜下可见癌细胞向黏膜下层浸润生长,呈团块状排列,形成癌巢,中间可见角化珠。癌巢周边立方状基底细胞中可见核分裂象。病理诊断为
深度价格修正率又称()。
根据我国现行制度规定,职工缴费达到一定年限,退休后可按月领取基本养老金,其年限为()年。
某公司打算投资一个项目,预计该项目需固定资产投资800万元,当年完工并投产。该项目计划借款筹资800万元,年利率5%,每年年末付当年利息。该项目可以持续5年,估计每年固定成本(不含折旧)为50万元,变动成本是每件150元。固定资产折旧采用直线法计提,折旧年
下列关于幼儿全面发展的说法中错误的是()。
在教学过程中,为了使学生很好地记住教学内容,教师经常会传授给学生一些记忆方法,如把材料缩简成歌诀等,这属于()。
最新回复
(
0
)