首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-07-01
30
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://jikaoti.com/ti/vL07FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
一个功能完备的计算机网络需要指定一套复杂的协议集。对于复杂的计算机网络协议来说,最好的组织方式是()。
网络安全的基本目标是实现信息的机密性、可用性、完整性和______。
下面哪个不是Internet网络管理协议?()
下列选项中,属于IP协议的特点的是()。
以下网络应用中不属于Web应用的是()。
以下关于万兆以太网的描述中,错误的是______。
下列关于防火墙技术的描述中,错误的是()。
在网络中,为了将语音信号和数据、文字、图形、图像一同传输,必须利用______技术将语音信号数字化。
随机试题
发布中医医疗广告,医疗机构应当按规定向所在地何部门申请并报送有关材料进行审批( )
根据《中华人民共和国草原法》,下列选项中,不属于编制草原保护、建设、利用规划的原则的是()。
采用单层条板做分户墙时,其厚度不应小于()mm。
在双代号或单代号网络计划中,判别关键工作的条件是该工作()。
纳税人采取伪造、变造账簿、记账凭证,在账簿上多列支出或者不列、少列收入等手段,不缴或少缴应纳税额,偷税数额占应纳税的10%以上不满30%,并且偷税数额在1万以上不满10万的,或者因偷税被税务机关给予二次行政处罚又偷税的,应追究的法律责任为()。
塑料包装的优缺点是什么?
根据巴塞尔委员会的规定,市场风险监管资本的计算公式为()。
事业单位购入的不构成相关硬件必要组成部分的应用软件,应确认为无形资产。()
要使代数式有意义,则x的取值范围是().
有人认为:“未经专利权人许可实施专利权人的专利的行为构成专利侵权,应负赔偿责任。”请对这一说法进行辨析。
最新回复
(
0
)