Cisco路由器执行show access-1ist命令显示如下一组信息 Standard IP access list block deny10.0.0.0,wildcard bits0.255.255.255log deny172.16.0.0,wil

admin2017-02-25  20

问题 Cisco路由器执行show access-1ist命令显示如下一组信息
Standard IP access list block
deny10.0.0.0,wildcard bits0.255.255.255log
deny172.16.0.0,wildcard bits0.15.255.255
permit any
根据上述信息,正确的access-list配置是(    )。

选项 A、Router(config)#access-list standard block
Router(config-std-nacl)#deny10.0.0.0 255.0.0.0log
Router(config-std-nacl)#deny172.16.0.0 255.240.0.0
Router(config-std-nacl)#permit any
B、Router(config)#ip flccess-list standard block
Router(config-std-nacl)#permit any
Router(config-std-nacl)#deny10.0.0.0 0.255.255.255log
Router(config-std-nael)#deny172.16.0.0 0.15.255.255
C、Router(config)#ip access-list standard block
Router(config-std-nael)#deny10.0.0.0 255.0.0.0log
Router(config-std-natl)#deny172.16.0.0 255.240.0.0
Router(config-std-nacl)#permit any
D、Router(config)#ip access-list standard block
Router(config-std-nael)#deny10.0.0.0 0.255.255.255log
Router(config-std-nac])#deny172.16.0.0 0.15.255.255
Router(config-std-nael)#permit any

答案D

解析 用名字标识访问控制列表的配置方法在全局配置模式下的命令格式为“ip access-list extended|standard access-list-number|name”,在扩展或标准访问控制模式下配置过滤准则,命令格式为“permit|deny protocol source wildcard-mask destination wildcard-mask[opera-tor][operand]”,根据以上命令格式首先排除A选项。B选项中“permit”放在“deny”前,这样“deny”命令不起作用,与题意不符。C选项中应为子网掩码的反码,所以C选项错。因此D选项正确。
转载请注明原文地址:https://kaotiyun.com/show/wGpZ777K
0

随机试题
最新回复(0)