首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-09-26
88
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interlace<接口名>Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/zApZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列有关网络管理功能的描述中,错误的是()。
甲要发给乙一封信,他希望信的内容不会被第三方了解和篡改,他应该()。
Internet的邮件传输协议标准是()。
关于网络操作系统基本功能的描述中,正确的是()。
IEEE802.11b定义了使用跳频技术的无线局域网标准,它的最高传输速率可以达到______Mbps。
在我国,以《计算机信息系统安全保护等级划分准则》(GBl7859-1999)为指导,将信息和信息系统的安全保护分为5个等级,如果涉及国家安全、社会秩序、经济建设和公共利益的信息和信息系统,其受到破坏后,会对国家安全、社会秩序、经济建设和公共利益造成较大损害
在美国国防部的可信任计算机标准评估准则中,安全等级最低的是()。
如果网络系统发送lbit数据所用时间为101s,那么它的数据传输速率为()。
网络安全的基本要素中,_____________是确保信息不暴露给未授权的实体和进程。
以下关于组建一个多集线器10Mb/s以太网的配置规则,错误的的是()。
随机试题
关于诉讼代理,下列说法错误的是()
在Excel2010编辑环境下,按______________组合键,可创建一个空白工作簿。
下列选项中,不能作为物权客体的是()
A.蹄裂B.白线裂C.蹄叶炎D.蹄叉腐烂E.蹄冠蜂窝织炎马,4岁,广蹄,装蹄时举肢检查,白线部凹陷,内充满粪、土和泥沙,未见跛行,根据临床表现诊断所患蹄病是
矿山建设工程不符合矿山()的,不得验收,不得投入生产。
根据债券发行条款中是否规定在约定期限向债券持有人支付利息,债券可分为()。
行政机关依法做出不予行政许可的书面决定的,应当说明理由,并告知申请人享有依法申请行政复议或者()的权利。
警察:小偷
Abattery-drivenbus,whichisnotonlyquietandpollution-freebutcompetitivewiththeconventionalbusoncostandperforman
Cookingisessentiallyachemicalprocess;noristhemeltingofmetalsandtheadministrationofdrugsandpotions.
最新回复
(
0
)