在一台Cisco路由器上执行show access—lists命令显示如下一组限制远程登录的访问控制列表信息 Standard IP access list 40 permit 167.112.75.89(54 matches) p

admin2016-07-18  19

问题 在一台Cisco路由器上执行show access—lists命令显示如下一组限制远程登录的访问控制列表信息
    Standard IP access list 40
    permit 167.112.75.89(54 matches)
    permit 202.11 3.65.56 (12 matches)
    deny  any(1581 matches)
    根据上述信息,正确的access—list的配置是(    )。

选项 A、Router(config)#access—list 40 permit 167.112.75.89
    Router(config)#access—list 40 permit 202.113.65.56
    Router(config)#access—list 40 deny any
    Router(config)#1ine Vty 0 5  
    Router(config—line)#access—class 40 in
B、Router fconfig)#access—list 40 permit 167.112.75.89 log
    Router(config)#access—list 40 permit 202.113.65.56 log
    Router(config)#access—list 40 deny any log
    Router(config)#line vty 0 5
    Router(config—line)#access—class 40 in
C、Router(config)#access—list 40 permit 167.112.75.89 log
    Router(config)#access—list 40 permit 202.113.65.56 log
    Router(config)#access—list 40 deny any log
    Router(config)#line vty 0 5
    Router(config—line)#access—class 40 out
D、Router(config)#access—list 40 permit 167.112.75.89
    Router (config)#access—list 40 permit 202.113.65.56
    Router(config)#access—list 40 deny any log
    Router(config)#1ine vty 0 5
    Router(config—line)#access—class 40 out

答案A

解析 本题采用标准访问控制列表,只针对源地址进行限制。配置命令为:
    accecc—list access—list—number{permit|deny}source wildcard—mask。本题当中access—list—number为40,源地址有两个:167.112.75.89与202.113.65.56,这两个都是主机地址,故wildcard.mask可省略。编写好访问控制列表后,还需要将其应用到某个端口的某个方向上,本题当中需要对进入路由器的流量进行控制,故采用in字段。
转载请注明原文地址:https://jikaoti.com/ti/oe07FFFM
0

最新回复(0)