首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-09-26
55
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interlace<接口名>Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://kaotiyun.com/show/zApZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
根据协议的作用范围,组播协议可分为IP组播组管理协议和______。
组播路由协议分为______组播路由协议和域间组播路由协议。
关于服务器的描述中,错误的是()
一台主机的IP地址为10.1.1.100,屏蔽码为255.0.0.0。现在用户需要配置该主机的默认路由。如果与该主机直接相连的唯一的路由器具有2个IP地址:一个为10.2.1.100,屏蔽码为255.0.0.0;另一个为11.1.1.1,屏蔽码为255.0
如果需要将主机域名转换为IP地址,那么可使用的协议是()。
在传统的.DOS攻击基础上产生的,使许多分布式的主机向时攻击一个目标,从而导致目标瘫痪,这种攻击属于()。
对于WindowsServer2008的创新技术,以下错误的是()。
如果数据传输速率为1Gbps,那么发送12.8Mbyte数据需要用()。
互联层控制主要包括拥塞控制和______________两大内容。
以下关于组建一个多集线器10Mb/s以太网的配置规则,错误的的是()。
随机试题
牵正散组成中“二白”的药物是
根据《工程造价咨询企业管理办法》,甲级工程造价咨询企业的资质标准有()。
政府财政部门对要求追加预算支出、减少预算收入的事项应当严格审核,对需要动用预备费的,必须经上级政府财政部门批准。()
从支出角度来看,GDP的构成不包括()。
W房产开发公司2012年10月份经营业务如下:(1)销售自建商品住宅楼一栋,取得销售收入1800万元,其中包括代收城市基础设施配套费、集资兴建锅炉增容费150万元,工程成本460万元,成本利润率10%。(2)房地产开发公司所属独立核算施工队为房产开发公
劳动争议处理制度的基本特点包括()。
世界各国警察,由于受英、法两国警察制度的影响,形成两种不同的警政管理体制——以英国为代表的地方自治制和以法国为代表的中央集权制。()
2001年全国人大常委会作出解释:《刑法》第410条规定的“非法批准征用、占用土地”,是指非法批准征用、占用耕地、林地等农用地以及其他土地。对该法律解释,下列哪些理解是正确的?()
光荣革命(南京大学1999年世界近现代史真题)
“死人办报”(复旦大学2014年研)
最新回复
(
0
)