首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-09-26
66
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interlace<接口名>Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/zApZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在一个Ethernet中,有A、B、C、D共4台主机,如果A向B发送数据,那么()。
IEEE802.1标准主要包括哪些内容?()Ⅰ.局域网体系结构Ⅱ.网络互联Ⅲ.网络管理Ⅳ.性能测试
综合业务数字网(ISDN)设计的目标是:提供一个在世界范围内协调一致的数字通信网络,支持各种通信服务,并在不同的国家采用相同的()。
下列关于奔腾处理器体系结构的描述中,错误的是()。
关于Kerberos身份认证协议的描述中,正确的是()。
下列对于奔腾芯片的体系结构的描述中,错误的是()。
在因特网电子邮件系统中,电子邮件应用程序()。
在美国国防部的可信任计算机标准评估准则中,安全等级最低的是()。
网络安全环境由三个重要部分组成,它们是____________、技术和管理。
CC将评估过程划分成()两个部分。
随机试题
男性,35岁,消瘦、乏力、怕热、手颤2个月,夜间突然出现双下肢弛缓性瘫痪,急诊查体:神志清,血压140/80mmHg,心率108次/分,律齐,甲状腺轻度增大、无血管杂音为明确诊断,应首先进行的检查项目是
A.齿B.发C.瓜D.唇E.胆汁血之余为()。
我国公民向我国法院申请承认与执行甲国法院的离婚财产分割判决,根据我国《民事诉讼法》及相关法律的规定,具有以下哪些情形时,我国法院对该甲国法院判决不予承认与执行?()
建筑物的物质折旧包括()。
某二级公路挡土墙施工,发生质量事故,造成工程质量低劣,达不到合格标准,加固补强后达到合格,该事故属于()。
中国银行业协会的会员单位包括()
非正式群体在学校人际关系中起主导作用。()
下列关于公安机关人民警察转任、调任的说法,不正确的是()。
白化现象,指在正常环境下,植物由于某些内在因素不能形成叶绿素的现象。下列属于白化现象的是:
我国社会主义法的主要来源是()。
最新回复
(
0
)