首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Ciseo路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Ciseo路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2019-07-28
388
问题
在一台Ciseo路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny | penllit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 peermit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_nunl><in | out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;“wildcard_mask”,为通配符,也即子网掩码的反码。“deny icmp any any”要在“perrnit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://jikaoti.com/ti/5Ds7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
以下关于组建一个多集线器10Mb/s以太网的配置规则,错误的的是()。
在网络中,为了将语音信号和数据、文字、图形、图像一同传输,必须利用______技术将语音信号数字化。
按照信息交换方式和所连接的设备种类不同,通道可以分为字节多路通道,选择通道和______通道。
______是第一个使用TCP/IP协议的广域网。
局域网交换机首先完整地接收一个数据帧,然后根据校验结果确定是否转发,这种交换方法叫做()。
关于UNIX的系统结构错误的是
网络操作系统可以提供的管理服务功能主要有:网络性能分析、存储管理网络______。
IEEE802.3U标准对802.3的物理层作了调整,其目的是使得物理层在实现100Mbps速率时所使用的传输介质和信号编码方式的变化不会影响______。
某路由器的路由表如表5-1所示。如果它收到一个目的地址为192.168.10.23的IP数据报,那么它为该数据报选择的下一路由器地址为______。[*]
随机试题
下列各方中,可用治久泻久痢的有
A.大刀螂B.银环蛇C.小刀螂D.五步蛇E.巨斧螳螂蕲蛇药材的原动物是
设a1,a2,a3是三维列向量,|A|=|a1,a2,a3|则与|A|相等的是()。
试问,对夹心墙中连接件或连接钢筋网片作用的下述理解,其中( )项有误。
影响新浇混凝土侧压力的主要因素是()。
企业管理的核心是()。
近年,在对某大都市青少年犯罪情况的调查中,发现失足青少年中,24%都是离异家庭的子女。因此,离婚率的提高是造成青少年犯罪的重要原因。假设每个家庭都有子女,则以下哪项如果是真的,最能对上述结论提出质疑?
简述进入海外市场要考虑的因素。[西南财经大学2014国际商务硕士]
以下情况中,会导致专利权无效的有()
数据独立性是指
最新回复
(
0
)