首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在Cisc0路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
在Cisc0路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
admin
2020-01-14
29
问题
在Cisc0路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
选项
A、Router(config)#access.1ist 70 deny 1 0.0.0.0 255.0.0.0
Route(config)#access-list 70 deny 192.168.0.0 255.255.0.0
Route(config)#access-list 70 deny 127.0.0.0 255.0.0.0
Route(config)#access-list 70 deny 172.1 6.0.0 255.240.0.0
Route(config)#access-list 70 permit any
Route(config)#interface g0/1
Route(config-if)#ip access-group 70 in
Route(config-if)#ip access-group 70 out
Route(config-if)#exit
Route(config)#
B、Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255
Route(config)#access-list 99 deny 192.168.0.0 0.0.255.255
Route(config)#access-list 99 deny 127.0.0.0 0.255.255.255
Route(config)#access-list 99 deny 172.16.0.00.15.255.255
Route(config)#access-list 99 permit any
Route(config)#interface g0/1
Route(config-if)#ip access-group 99 in
Route(config-if)#ip access-group 99 out
Route(config-if)#exit
Route(config)#
C、Router(config)#interface go/1
Route(config-if)#ip access-group 30 in
Route(config-if)#ip access-group 30 out
Route(config-if)#exit
Route(config)#access-list 30 deny 10.0.0.0 0.255.255.255
Route(config)#access-list 30 deny 192.168.0.0 0.0.255.255
Route(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Route(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Route(config)#access-list 30 permit any
D、Router(config)#access-list 60 deny 10.0.0.0 0.255.255.255
Route(config)#access-list 60 deny 1 92.1 68.0.0 0.0.255.255
Route(config)#access-list 60 deny 1220.0.0 0.255.255.255
Route(config)#access-list 60 deny 172.16.0.0 0.15.255.255
Route(config)#access-list 60 permit any
Route(config)#interface g0/1
Route(config-if)#ip access-group 1 60 in
Route(config-if)#ip access-group 1 60 out
Route(config-if)#exit
Route(config)#
答案
B
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较;②access-list语法是:access-list ACL表号permit deny协议名源端地址源端口反掩码目的端地址目的端口反掩码;③lP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址;④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则;⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access.group ACL表号in/out(in代表数据进入,out代表数据的输出)。
题目要求在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,所以使用标准ACL列表就可以,在选项A中,在ACL列表中IP地址后面写成子网掩码,应该是反掩码,所以选项A错误。在选项C中,首先在路由器的端口上应用ACL,然后定义ACL,这是顺序是错误的。在选项D中,在端口上应用ACl的号与ACL定义的号不匹配,所以选项D错误。只有选项B的ACL定义是正确的。
转载请注明原文地址:https://jikaoti.com/ti/w2s7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下面的协议中,用于实现互联网中交互式文件传输功能的是()。
WindowsNT一般分为两部分,______是安装在服务器上的网络操作系统,NTWorkstation是安装在客户端机器上的联网软件,同时也是一个很好的客户端本地操作系统。
令牌环网采用的是【 】协议。
下列关于网络操作系统的描述中,错误的是()。
网络管理主要包括配置管理、故障管理、性能管理,计费管理、【 】。
B-ISDN综合选择了线路交换的实时性和分组交换的灵活性的【 】技术作为它的数据传输技术。
下列关于综合布线系统的描述中,错误的是()。
下列关于综合布线系统的描述中,错误的是()。
随机试题
Doctorsalreadyknowthatpeoplewhosmokecandamagetheirhearing.ThelateststudyinthejournalTobaccoControl,【C1】_______
Wearegettingtiredof______.
漏出性出血多发生于
A.连朴饮B.八正散C.茵陈蒿汤D.三仁汤湿热霍乱首选
公民甲离家出走,一直无音讯逾四年。经申请,法院对甲作出宣告死亡的判决。甲子乙与甲妻丙以法定继承人的身份将甲的财产分割,转归各自所有。乙又将分得的一条项链赠送给了女友;丙也改嫁他人,但不久两人又离婚。在宣告死亡期间。甲在外地将放在原家中的一台冰箱(系婚前财产
甲公司2007年度至2012年度发生的与一栋办公楼有关的业务资料如下:(1)2007年1月1日,甲公司与乙公司签订合同,委托乙公司为其建造一栋办公楼。合同约定,该办公楼的总造价为5000万元,建造期为12个月,甲公司于2007年1月1日向乙公司预付20
某商品原价若干元,现在降价3元,购买人数增加1/2,收入增加20%,那么商品原价多少元?()
巴洛克时期最重要的器乐体裁之—奏鸣曲分________奏鸣曲和独奏奏鸣曲两类。
诉讼:法庭
改造客观世界包括()
最新回复
(
0
)