首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-09-26
78
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interlace<接口名>Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/zApZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于Linux的描述中,错误的是()。
下列关于虚拟局域特征的描述中,错误的是()。
在IPSec协议族中,两个主要的协议是______和封装安全负载协议。
利用IIS建立的Web站点的4级访问控制为IP地址限制、用户验证、______权限和NTFS权限。
计算机网络利用通信线路将不同地理位置的多个______的计算机系统连接起来,实现资源共享。
__________的虚拟局域网的建立是动态的,它代表了一组IP地址,并由称做代理的设备对虚拟局域网中的成员进行管理。
为防止www服务器与浏览器之间传输的信息被第三者监听,可以采取的方法为()。
根据网络使用的技术不同,每种网络都规定了一个帧最多能够携带的数据量,这一限制称为__________。
如果普通集线器的端口数不够用,可以使用______集线器。
如果普通集线器的端口数不够用,可以使用______集线器。
随机试题
"Themorethatyouread,themorethingsyouwillknow.Themorethatyoulearn,themoreplacesyou’llgo."Thesesimple-but-t
毒性长期、小量进入肌体导致的中毒是()。
阴道开口于阴道前庭。
依赖维生素K的凝血因子有
患者,男,5岁。睡中遗尿,面色咣白,精神疲乏,畏寒,舌淡,脉沉细。针灸治疗本病应选取
具后生皮层组织的药材有
甲发现某银行的ATM机能够存人编号以“HD”开头的假币,于是窃取了三张借记卡,先后两次采取存入假币取出真币的方法,共从ATM机内获取6,000元人民币。甲的行为构成何罪?()
混凝土的强度等级是指混凝土的抗压强度具有的保证率为()。
与五行中的“土”对应的五音是“羽”。()
幼儿园门卫对进出幼儿园的外来人员携带的物品进行登记,对可疑物品要进行查验,严禁携带(),管制刀具等危害物品进入幼儿园。
最新回复
(
0
)