首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2022-04-06
54
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit iemp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router (config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny|permit><protocol><ip_addr><wildcard_mask> any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router (config)#access-list 198 permit ip any any
配置应用接口:
Router(config)#interface <接口名>
Router(config-if)#ip access-group < access-list_mum><in|out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;“wildcard_mask”为通配符,也即子网掩码的反码。“deny icmp any any”要在“permit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://jikaoti.com/ti/HkM7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
根据可信计算机系统评估准则(TESEC),不能用于多用户环境下重要信息处理的系统属于()。
在一台Cisco路由器上执行showaccess-lists命令显示如下一组限制远程登录的访问控制列表信息StandardIPaccesslist40permit167.112.75.89(54matches)permit202.11
下图是网络地址转换NAT的一个示例,根据图中信息,标号为③的方格中的内容应为()。
IP地址211.81.12.129/28的子网掩码可写为()。
根据下图所示网络结构回答下列问题。填写路由器RG的路由表项。
根据下图所示网络结构回答问题。填写路由器RG的路由表项①至⑥。
如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的4个VIAN信息,Catalyst3548交换机VLANTmnk的正确配置是()。
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是()。
采用直通交换模式的交换机开始转发数据帧时已经接收到的帧长度是()。
随机试题
人的本质属性是人的()
泻下黄褐臭秽稀便,腹痛,肛门灼热,口渴,舌红苔黄腻,脉滑数者,所属的证候是()(2011年第27题)
A.因人制宜B.因地制宜C.因时制宜D.既病防变见肝之病,当先实脾属于
关于血钙的叙述,错误的是
A.子宫脱垂Ⅰ度轻B.子宫脱垂Ⅰ度重C.子宫脱垂Ⅱ度轻D.子宫脱垂Ⅱ度重E.子宫脱垂Ⅲ度宫颈及部分宫体脱出阴道口外
如果企业已经确认收入,又发生销售退回的,均应冲减退回当月的销售收入,同时冲减退回当月的销售成本。()
某旅游公司为增值税一般纳税人,公司将一台2018年购入的商务通勤班车转为专用于往返某热门线路旅游车,该车购进时取得但尚未抵扣进项税额(适用增值税税率16%),人账原值60万元,已提折旧40万元,该车评估价格14万元。发生用途改变后,可以抵扣的进项税额是(
为了更好地教学,提高自身的素养,某中学青年教师李某攻读了研究生,也开始了她的因教促学、以学促教的学习活动。坚持三载,她终以优异的成绩获得了硕士学位。从此,她以“学习、学习、再学习”为励志语,并将其付诸行动。多年来,她在教学和科研等方面做出了突出成绩.多次被
【2015年辽宁鞍山.单选】我国目前主要承担普及九年义务教育责任的主体是()。
—53,28,1,10,7,()
最新回复
(
0
)