首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/3端口上禁止源地址为内部地址的数据包进出路由器,正确的access—list配置是( )。
在一台Cisco路由器的g0/3端口上禁止源地址为内部地址的数据包进出路由器,正确的access—list配置是( )。
admin
2020-10-21
33
问题
在一台Cisco路由器的g0/3端口上禁止源地址为内部地址的数据包进出路由器,正确的access—list配置是( )。
选项
A、Router#configure terminal
Router(config)#ip access—list standard jzhffdz
Router(config—std—nacl)#deny 10.0.0.0 0.255.255.255 log
Router(config—std—nacl)#deny 192.168.0.0 0.0.255.255
Router(config—std—nacl)#deny 127.0.0.0 0.255.255.255
Router(config—std—nacl)#deny 172.16.0.0 0.15.255.255
Router(config—std—nacl)#permit any
Router(config—std—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group test in
Router(config—if)#ip access—group test out
B、Router#configure terminal
Router(config)#ip access—list standard jzhffdz
Router(config—std—nacl)#deny 10.0.0.0 0.255.255.255 log
Router(config—std—nacl)#deny 192.168.0.0 0.0.255.255
Router(config—std—nacl)#deny 127.0.0.0 0.255.255.255
Router(config—std—nacl)#deny 172.16.0.0 0.15.255.255
Router(config—std—nacl)#permit any
Router(config—std—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group jzhffdz in
Router(config—if)#ip access—group jzhffdz out
C、Router#configure terminal
Router(config)#ip access—list standard jzhffdz
Router(config—std—nacl)#deny 10.0.0.0 255.0.0.0 log
Router(config—std—nacl)#deny 192.168.0.0 255.255.0.0
Router(config—std—nacl)#deny 127.0.0.0 255.0.0.0
Router(config—std—nacl)#deny 172.16.0.0 255.240.0.0
Router(config—std—nacl)#permit any
Router(config—std—nacl)#exit
Router(config)#interface g0/3
Router(config—if)#ip access—group jzhffdz in
Router(config—if)#ip access—group jzhffdz out
D、Router#configure terminal
Router(config)#interface g0/3
Router(config—if)#ip access—group jzhffdz in
Router(config—if)#ip access—group jzhffdz out
Router(config)#ip access—list standard jzhffdz
Router(config—std—nacl)#permit any
Ro
答案
B
解析
①专用IP地址范围为:A:10.0.0.0一10.255.255.255 B:172.16.0.0一172.31.255.255 C:192.168.0.0一192.168.255.255。
②IP访问控制列表有两种类型:一种是标准访问控制列表,只能检查数据包的源地址,表号范围是1—99,扩展的表号是1300—1999。第二种是扩展访问控制列表,除了可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头中的协议类型进行过滤。扩展访问控制列表表号范围是100一199,扩展的表号是2000—2699。
③在路由器上使用访问控制列表(Aceess Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行那条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。
④access—list语法是:access—list ACL表号permit|deny源端地址源端反掩码
⑤除了可以使用表号配置外,还可以采用名字标识访问控制列表,其命令是:ip access—list standard表名。本体使用的是表名配置访问控制列表。A选项最后两句配置语句的端口号错误,C选项配置语句中反掩码书写错误,D选项配置语句顺序有误;故选择B选项。
转载请注明原文地址:https://jikaoti.com/ti/ius7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
标准的C类IP地址使用【 】位二进制数表示网络号。
Web站点对用户的访问控制4个级别为IP地址限制、用户验证、Web权限与______。
关于网络管理功能的描述中,错误的是______。
在因特网中,一般采用的网络管理模型是________。
关于域名解析说法错误的是()。
内部网络中某主机的IP地址为192.168.28.10,子网屏蔽码是255.255.255.0。当网络电缆被拔出,仍能ping通的IP地址是()。
关于网络安全的描述中,错误的是()。
100Base-T的网卡可以支持100Base-TX、100Base-T4和100Base-FX标准,只支持RJ-45接口标准的网卡是______。
如果一个Web站点利用IIS来建设,在Web站点的内容位于NTFS分区,那么可以通过______限制、用户限制、Web权限和NTFS权限对它进行访问控制。
在网络管理中,【 】的目标是按照一定的策略控制对网络资源的访问,以保证网络不被侵害,并保证重要的信息不被未授权的用户访问。
随机试题
常用于控制支气管哮喘急性发作的药物除外
A.轻粉B.硼砂C.雄黄D.硫黄E.铅丹
张某因其妻王某私自堕胎,遂以侵犯生育权为由诉至法院请求损害赔偿,但未获支持。张某又请求离婚,法官调解无效后依照《婚姻法》中“其他导致夫妻感情破裂的情形”的规定判决准予离婚。对此,下列选项中正确的是:(2015年卷一88题)
()属于对归档文件的质量要求。
为了核算“应付职工福利费”的提取和使用情况,企业应设置()账户。
汉译英:“集装袋;塑料袋;塑编袋”,正确的翻译为:( )。
下列关于一般纳税人转让其取得的不动产的增值税的处理规定,表述不正确的有()。
20世纪80年代以来,各国银行间的竞争日益激烈,而西方各国关于银行资本定义不统一,资本充足率也没有规范标准。1988年7月,美国、英国、法国、加拿大等12国的中央银行达成巴塞尔协议。根据上述资料,回答下列问题:巴塞尔协议规定商业银行的资本充足率最低标
根据《仲裁法》的规定,下列表述中,正确的是()。
在2017年5月我国银行业金融机构资产负债情况中,下列哪一项的总资产同比增长额最高?
最新回复
(
0
)