首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1上,禁止源地址为某些特定地址段的数据包进出路由器,下列正确的access-list配置是
在一台Cisco路由器的g3/1上,禁止源地址为某些特定地址段的数据包进出路由器,下列正确的access-list配置是
admin
2017-06-18
33
问题
在一台Cisco路由器的g3/1上,禁止源地址为某些特定地址段的数据包进出路由器,下列正确的access-list配置是
选项
A、Router(config)#ip access-list standard nonaddre
Router(config-std-nacl)#deny 10.0.0.0 255.0.0.0
Router(config-std-nacl)#deny 1 92.1 68.0.0 255.255.0.0
Router(config-std-nacl)#deny 127.0.0.0 255.0.0.0
Router(config-std-nacl)#deny 1 72.16.0.0 255.240:0.0
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(config-if)#ip access-group nonaddre out
B、Router(config)#ip access-1ist extended nonaddre
Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 192.168.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(eonfig-std-nacl)#deny 172.16.0.0 0.15.255.255
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(config-if)#ip access-group nonaddre out
C、Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(config-if)#ip access-group nonaddre out
Router(config-if)#exit
Router(config)#ip access-1ist standard nonaddre
Router(config-std.nacl)#deny 10.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 192.1 68.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#deny l 72.1 6.0.0 0.1 5.255.255
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
D、Router(config)#ip access-1ist standard nonaddre.
Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 192.168.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 172.1 6.0.0 0.1 5.255.255
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(config-if)#ip access-group nonaddre out
答案
D
解析
在这个题目使用命名的IP访问控制列表的方法定义ACL。即以列表名代替列表编号来定义IP访问控制列表,同样包括标准和扩展两种列表,定义过滤的语句与编号方式中相似。在选项A中,在规则中使用子网络掩码,所以是错误的。在选项B中,缺少允许其它数据包通过的语句permit any,所以是错误的。在选项C中,应是先定义ACL,然后再在端口应用ACL,所以C错误。选项D的定义是正确的。
转载请注明原文地址:https://jikaoti.com/ti/Za07FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于计算机网络的描述中,错误的是()。
IEEE802参考模型将______层分为逻辑链路控制子层与介质访问控制子层。
下列关于TCP和UDP协议的描述中,正确的是()。
下列关于因特网的描述中,错误的是()。
下列关于I/O系统的描述中,正确的是()。
下列关于网络配置管理的描述中,错误的是()。
FTP协议支持的两种传输方式是______文件传输和二进制文件传输。
有些计算机系统的安全性不高,不对用户进行验证,这类系统的安全级别是()。
网络信息安全主要包括两个方面:信息传输安全和信息______安全。
下列关于路由协议选择,错误的是()。
随机试题
A.氢氯噻嗪B.尿激酶C.利多卡因D.美托洛尔E.洋地黄急性前壁心肌梗死并发室性期前收缩,首选
不属于甲肝病毒特点的是
患者,男性,41岁。严重脑外伤。护士收集资料、评估患者、制订护理计划。该计划中,优先解决的健康问题是
法对人的效力,指法律对谁有效力,适用于哪些人,我国法律对人效力的原则是:()。
电视遥控器、摄像机的自动对焦和汽车的远程锁定等利用()进行近距离通信。
Inthispartyouaretowriteacompositionofnolessthan150wordsabout"CollegeGraduatesWorkasVillageOfficials".Yous
假定某地有两家粥店,它们同时决定是生产甜粥还是生产咸粥。各种可能的情况如下面的支付矩阵所示:求解此博弈的全部纳什均衡(包括纯策略纳什均衡和混合策略纳什均衡)。[中央财经大学801经济学2013研]
有人提出通过开采月球上的氦一3来解决地球上的能源危机,在熔合反应堆中氦一3可以用作燃料。这一提议是荒谬的。即使人类能够在月球上开采出氦一3,要建造上述熔合反应堆在技术上至少也是50年以后的事。地球今天面临的能源危机到那个时候再着手解决就太晚了。以下哪项最为
(1)【l】hosmameR1【2】noshmdown【3】R1(config—if)#exit【4】192.168.67.1255.255.255.0【5】imerfaceseriall【6】iproming【7】routerri
Aboutthetimethatschoolsandothersquitereasonablybecameinterestedinseeingtoitthatallchildren,whatevertheirback
最新回复
(
0
)