首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-04-30
15
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://jikaoti.com/ti/daY7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
一个校园主干网有4台Catelyst6500核心交换机SW1-SW4,它们的优先级值依次为8192、24576、20480和16384,现要求将SW4作为根交换机,SW4优先级的正确配置是()。
下列关于Ethernet物理层标准命名方法(xType-yName)的描述中,错误的是()。
网络系统分层设计中层次之间的上联带宽与下一级带宽之比一般控制在()。
下列关于宽带城域网核心交换层特点的描述中,错误的是()。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.2/24子网的ICMP数据包通过路由器,下列正确的access-list配置是()。
下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该URL的是【1】。(2)该主机的IP地址是【2】(3)图中的①②③删除了部分信息,
如图所示,某园区网用10Gbps的POS技术与Intemet相连,POS接口的帧格式是SDH,园区网内部路由协议采用OSPF,园区网与Intemet的连接使用静态路由协议。请阅读以下R3的部分配置信息,并补充【1】~【5】空白处的配置命令或参数
CiscoCatalyst6500交换机的3/1端口与一台其他厂商的交换机相连,并要求该端口工作在VLANTrunk模式,这两台交换机的mink端口都应封装的协议和CiscoCatalyst6500设置trunk模式的正确配置语句是()。
ADSL上行速率为()。
下列关于Ethernet物理层标准命名方法(xType-yName)的描述中,错误的是()。
随机试题
A.辛开苦降,辟秽解毒B.疏风利水C.滋阴补肾,平肝潜阳D.泻肺逐水,宁心安神E.益气健脾,宣肺利水
虚无论在对待传统道德上,否定()实际上割裂了道德的历史继承性
Windows7提供的是交互式的字符用户界面。()
A.疝囊高位结扎术B.Bassini法修补术C.Halsted法修补术D.McVay法修补术E.Ferguson法修补术
某基础工程土方开挖总工程量为8800m3,该工程分5个施工段组织固定节拍流水施工,两台挖掘机每台班产量定额均为80m3,其流水节拍应确定为()。
复位纠偏、加固补强等补救措施和返工费用属于( )引起的损失。
企业在设置会计科目时,在保证提供统一核算指标满足国家宏观经济管理的前提下,可对会计制度统一规定的科目作出必要的增补或合并。()
根据《证券投资基金法》,基金管理人应当自收到核准文件之日起()个月内进行基金募集。
幼儿园环境创设的原则有哪些?
地方各级一般公共预算收入包括()。
最新回复
(
0
)