首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
admin
2021-02-03
41
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access-list 2000 permit ip any any
配置应用接口:Router(contig)#interlace<接口名>
Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://jikaoti.com/ti/1JY7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
将内部专用IP地址转换为外部公用IP地址的技术是()。
下列Cisco路由器进入vty配置模式后的命令提示符,正确的是()。
IP地址块168.192.33.125/27的子网掩码可写为()。
一台交换机具有24个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。
CiscoPIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是()。
某公司使用DHCP服务器对公司内部主机的IP地址进行管理,已知:1)该公司共有40个可用IP地址为:59.64.22.11~59.64.22.502)DHCP服务器选用Windows2003Server,其IP地址为:59.64.22.12
如表1所示,在某DHCP客户机上捕获了6个报文,并对第5条报文进行了解析,请分析相关信息回答下列问题:(1)客户机获得的IP地址是(1)_________。(2)在DHCP服务器中设置的DNS服务器地址是(2)__________,路由器地址是(3
下列关于OSPF协议的描述中,错误的是
当交换机到根网桥的间接链路出现失效故障时(如图,链路L1失效),STP协议会将交换机C的阻塞端口的工作状态转换为转发状态。为了省去端口状态转换等待时间,让端口直接由侦听和学习状态转换为转发状态,需配置交换机STP的可选功能是()。
图书数据库文件中有字符型字段“分类号”。要求将分类号中以字母A开头的图书记录打上删除标记,在执行了SETTALKOFF的情况下,下面命令中错误的是______。
随机试题
支票与汇票和本票相比自身的特殊性在于_________、________。
Forthispart,youaresupposedtowriteanannouncementin100-120wordsbasedonthefollowingsituation.Remembertowritei
对鉴别上下消化道出血有帮助的是
诱发支气管哮喘发作的病因和诱因包括()。
卫生间不应设在餐厅、厨房、食品贮藏、变配电室等有严格卫生要求或防潮要求用房的直接上层。()
平面钢闸门安装中,闸门压向主轨时,止水与预埋件之间应保持()mm的富裕度。[2010年真题]
关于经济增长模型的理论有多种,其中强调技术进步决定经济增长的是()。
承兑人的票据责任因为持票人未在法定期限内提示付款而解除。()
三段式指应用文书的三层次结构形式,包括()。
Rainforestsarecalledthelungsoftheplanet,becausetheyabsorbcarbondioxide,greenhousegas,andproduceoxygen,whichis
最新回复
(
0
)