首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-09-26
44
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interlace<接口名>Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://jikaoti.com/ti/et07FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于IPSec的说法中错误的是()。
下列哪个(些)攻击属于非服务攻击?()Ⅰ.邮件炸弹攻击Ⅱ.源路由攻击Ⅲ.地址欺骗攻击
下列关于主板的描述中,错误的是()。
用户检索POP3邮件服务器的过程可以分成3个阶段:______、事务处理阶段、更新阶段。
虚电路的工作方式的工作过程分为3个阶段:虚电路建立阶段、______阶段与虚电路拆除阶段。
下列IP地址类别和主机地址长度的匹配中,正确的是()。Ⅰ.A类:24Ⅱ.B类:16Ⅲ.C类:8
如果一台主机的IP地址为20.22.25.6,子网掩码255.255.255.0,那么该主机所属的网络(包括子网)为()。
如果千兆以太网交换机的总带宽为24Gbps,那么其全双工千兆端口数量最多为()。
如果数据传输速率为1Gbps,那么发送12.8Mbyte数据需要用()。
网络安全的基本要素中,_____________是确保信息不暴露给未授权的实体和进程。
随机试题
胆汁可以帮助________的消化。
对尺寸较大的台阶,宽度大于()mm时,一般采用直径较大的立铣刀加工。
功能独立性评定(FIM)评定的内容不包括
痰浊头痛的特征为()肾虚头痛的特征为()
A集团公司(国有)拟将所属B工厂改制为B股份有限公司,2009年7月获得所在省国有资产监督管理委员会批准后,7月28日,A公司委托某土地估价机构对B工厂涉及的国有划拨建设用地进行估价。下面是根据委托方提供的相关资料和估价师现场勘察得到的相关信息整理出的有关
某施工机械的台班产量为500m3,与之配合的工作小组有4人,则单位产品人工时间定额为()。
一个布袋中有红、黄、绿三种颜色的小球各20个,这些小球的大小均相同,红色小球上标有数字“4”,黄色小球上标有数字“5”,绿色小球上标有数字“6”。小明从袋中摸出若干个球,它们的数字和是79,其中最多可能有多少个球是红色的?()
下列叙述中错误的是( )。
Withoutapassport,leavingthecountryis______.
GorkyParkisfamousformanythings,notmanyofthemgood.ForMuscovites,theircity’sbiggestgreenspaceusedtobeknowna
最新回复
(
0
)