首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-04-30
31
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group198in
Router(config-if)#ipaccess-group198out
Router(config-if)#exit
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit ip any any
B、Router(config)#access-list2000permit icmp168.105.129.00.0.0.255any
Router(config)#access-list2000deny icmp any any
Router(config)#access-list2000permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group2000in
Router(config-if)#ip access-group2000out
Router(config-if)#exit
C、Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group198out
Router(config-if)#exit
D、Router(config)#access-list100permit icmp168.105.129.00.0.0.255any
Router(config)#access-list100permit ip any any
Router(config)#access-list100deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group100in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list<access-list_nun> <deny|permit> <protocol> <ip_addr><wildcard_mask>any
禁止其他ICMP:Router(config)#access-list2000deny icmp any any
允许IP包通过:Router(config)#access-list2000permit ip any any
配置应用接口:Roulter(config)#interface<接口名>
Router(config-if)#ip access-group<access-list_num><in|out>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://jikaoti.com/ti/LIY7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于宽带城域网核心交换层特点的描述中,错误的是()。
常用数据备份方式包括完全备份、增量备份和差异备份,三种方式在数据回复速度方面由快到慢的顺序为()。
下图是网络地址转换NAT的一个示例根据图中信息,标号为②的方格中的内容应为()。
根据下图所示网络结构回答下列问题。如果服务器组的地址是59.67.35.5~59.67.35.10,那么为保护服务器应将IPS串接在路由器【7】的端口【8】上。
如下图所示,有2台计算机连接在一台Cisco3524交换机上,它们分别被划分在ID号为100,VLAN名为VLAN10和ID号为200,VLAN名为VLAN11中,交换机的g0/1端口连接一台路由器,使用的VLAN协议是IEEE标准协议。请阅读以下交
采用RSA算法,网络中N个用户之间进行加密通信,需要的密钥个数是()。
下列关于IEEE802.16标准的描述中,错误的是()。
下列关于漏洞扫描技术和工具的描述中,错误的是()。
下列关于安全评估的描述中,错误的是()。
随机试题
“上梁不正下梁歪”体现了领导具有()
学习过程中为了提高学习的效率,有目的、有意识地制定的有关学习过程的复杂的方案称为()
最常见的胃良性肿瘤是
患者男性,65岁。冠心病3年,近半年出现明显的情绪低落,兴趣感缺乏,自诉记忆力减退,严重失眠。但仍能独立生活。查体:表情淡漠,四肢肌力肌张力正常,病理征阴性,脑CT正常
患者女,40岁。患阴道炎,护士遵医嘱进行阴道栓剂插入治疗。应将栓剂送入阴道何处
进行拆、搭金属构架作业时,人及物体与一般带电设备应保持的安全距离是()米。
计算机病毒破坏的主要对象是()。
2013年2月份,全国居民消费价格总水平同比上涨3.2%。其中,城市上涨3.2%,农村上涨3.3%;食品价格上涨6.0%,非食品价格上涨1.9%;消费品价格上涨3.3%,服务价格上涨3.1%。2月份,全国居民消费价格总水平环比上涨1.1%。其中,
在下列横线处,依次填人最恰当的成语。①作为伏明霞最感激的教练,郭克顺不仅有严父般的__________,还有慈母般的脉脉温情,这两方面综合,使她总能在国际大赛上处于最佳状态。②越来越多的年轻人在周末选择三五好友结伴自驾车出游,徜徉大自然的秀丽风光之中,一个
DoesMaoMaolikeboating?Howmanyteacherscometoschoolbybus?
最新回复
(
0
)