首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-09-26
40
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interlace<接口名>Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://jikaoti.com/ti/et07FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
路由器可以包含一个非常特殊的路由。在路由选择例程没有发现到达某一特定网络或特定主机的路由时,它转发数据包就使用该路由。该路由被称为______路由。
决定局域网特眭的主要技术要素是:网络拓扑、传输介质与______方法。
下列关于IPSec的说法中错误的是()。
在因特网中,路由器必须实现的网络协议为()。
下列关于主板的描述中,错误的是()。
关于Kerberos身份认证协议的描述中,正确的是()。
为了验证WWW服务器的真实性,防止假冒的WWW服务器欺骗,用户可以()。
WWW系统采用传输协议是()。
某路由器收到了一个IP数据报,在对其报头进行校验后发现该数据报存在错误,路由器最有可能采用的动作是()。
有状态的IPv6地址自动配置方式需要__________服务器的支持。
随机试题
“攻城之法爲不得已,修櫓轒輼,具器械。”句中“修”的意思是【】
简述国际法的基本特点。
A.醛固酮减少B.肾素增高C.尿钾减少D.高血钠E.酸中毒
A.巴豆B.羌活C.苎麻根D.大黄E.火麻仁属于峻下药的是
背景资料某集团承建北京某住宅项目,位于居民密集区域,总建筑面积30000m2,地上16层,地下2层。基础采用筏形基础,主体为剪力墙结构,工程抗震设防烈度8度,剪力墙抗震等级2级。耐火等级地上为二级、地下为一级,外墙外保温采用95mm厚聚苯板大模内置保温做
注重基金的长期成长,强调为投资者带来经常性收益的是()。
爱岗敬业的具体要求有()。
A、 B、 C、 D、 A观察第一组图形,每个图形内部都有一个三角形,且第一个图形外部图形和第二个图形的外部图形的笔画数相加为第三个图形外部图形的笔画数:第二组图形中,外部都有一个圆,内部图形规律同第一组图形
GooglealreadyhasawindowintooursoulsthroughourInternetsearchesanditnowhasinsightintoourailingbodiestoo.The
Next,let’stalkaboutearthquakesonourPlanet.Somecountrieshavelargenumbersofearthquakes.Japanisoneofthem.Others
最新回复
(
0
)