首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2018-07-09
20
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list<access-list_num><deny|pennit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 pennit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip aceess-group <access-listnum><inlout>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;“wildcam_mask”为通配符,也即子网掩码的反码。“deny icmp any any”要在“pemit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。
因此C选项正确。
转载请注明原文地址:https://jikaoti.com/ti/nes7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在我国信息化过程中,国内自己网络产品提供商主要是______。
Internet远程登录使用的协议是
有一种互连设备工作于网络层,它既可以用于相同(或相似)网络间的互连,也可以用于异构网络间的互连,这种设备是
IP地址采用分段地址方式,长度为4个字节,每个字节对应一个【 】进制数。
在计算机网络中,实现数字信号和模拟信号之间转换的设备是【 】。
下面说法中,正确的是
Web页面通常利用超文本方式进行组织,这些相互链接的页面
电子邮件服务采用【 】的工作模式。
组建快速以太网,需要使用的硬件设备和环境有()。I.100BASE-T集线器/交换机Ⅱ.双绞线或光缆Ⅲ.10/100BASE-T网卡Ⅳ.局域网交换机可以支持虚拟局域网服务
将Catalyst6500交换机的系统时间设定为“2013年3月26日,星期五,9点19分25秒”,正确配置是()。
随机试题
绵羊群放牧于潮湿的天然草场,春季发病,表现为流鼻液,群发性咳嗽,运动时和夜间咳嗽加重,咳出的黏液中见乳白色,长丝状活动物。病羊体温不高,贫血,水肿,被毛粗乱。逐渐消瘦,严重者呼吸困难,体温升高,多死于肺炎。死亡的12只中有羔羊10只。确诊该病需要检查的
进口特定产品成套散件或零部件每套的价格总额,如果达到同型号产品整机价格的()及以上的,视同整机进口,按照整机进口的要求办理进口手续。
甲乙签订合同,合同总标的额为100万元;合同签订后,甲依照约定向乙实际支付了30万元的定金。合同履行期届至,乙仅履行了60%的合同义务;已知双方未支付其他款项,也未引发其他任何损失。根据担保法律制度的规定,甲有权要求乙返还的款项金额是()。
幼儿每日户外体育活动不得少于()小时。
据统计,85%的互联网用户具有大专以上的学历;88%的用户年龄在18—35岁之间;大多数用户具有专业技能,掌握外语,且有创新意识和超前意识;大多数用户集中在上海、北京、天津、江浙和广东等发达地区,具有较强的国际意识。这些人才正是跨国公司物色的对象。据此,可
画线句子“若将上述两个过程用快镜头加以重映”所强调的意思是______。下列属于现代先进设备能完成的工作的一项是______。
(2014年真题)1997年3月14日公布,同年10月1日施行的《中华人民共和国刑法》第232条规定:“故意杀人的,处死刑、无期徒刑或者十年以上有期徒刑……”据此,下列说法中错误的是()。
Howdidthemangetthetickets?
Englishisusedbymorepeoplethanis______languageexceptChinese.
A、Hehasanunfriendlyattitude.B、Heispleasanttobewith.C、Heisaquietperson.D、Heisthefavoriteintheclass.A
最新回复
(
0
)