首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-07-01
33
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://jikaoti.com/ti/vL07FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
以下描述中错误的是()。
如果在通信信道上发送1比特信号所需要的时间是0.001gs,那么信道的数据传输速率为()。
如果一个IP地址为10.1.2.20,子网掩码为255.255.255.0的主机需要发送一个有限广播数据报,那么该有限广播数据报的目的地址为______。
以太网协议规定一个帧的最大重发次数为______。
下列关于ADSL技术的说法中错误的是()。
IEEE802.11b定义了使用跳频技术的无线局域网标准,它的最高传输速率可以达到______Mbps。
在网络中,为了将语音信号和数据、文字、图形、图像一同传输,必须利用______技术将语音信号数字化。
在加密技术中,作为算法输入的原始信息称为()。
关于防火墙技术的描述中,错误的是()。
随机试题
选聘、解聘物业管理企业是()的职责。
在居住区电力电缆与电信管缆的布置中所遵循的原则应为下列哪项?[2000年第31题][2006年第54题][2007年第78题][2010年第73题]
下列各项中,有关普通合伙企业的说法不正确的是()。
作为行政相对人,任何人,任何组织,任何团体不得阻碍政府职能的正常行使,这体现政府职能的()。
关于等离子电视的使用,下列说法错误的是:
行政处罚必须遵循平等、公正、公平的原则。对违法行为给予行政处罚的规定必须公布;未经公布的,不得作为行政处罚的依据。()
国务院办公厅关于福建省人民政府违反规定征收基础设施建设附加费的通报各省、自治区、直辖市人民政府,国务院各部委、各直属机构:最近,国务院有关部门准
院内,古老的方砖铺地,经过几百年的踩踏,砖面已被_________了许多。一棵盘根错节的松树,一池金鱼,一个雕花石凳,凳上坐着一位鹤发长者,身着白色绸袍,面相_________,有如得道高僧。在他那苍白、干枯的手里,是一管磨得_________、顶端镶银的
根据我国刑法规定,故意伤害罪可以判处死刑的情况是()。
据一项小规模研究显示,身材偏瘦的人并不一定比其他人吃得更好或锻炼更多,他们只是早起多晒了一会儿太阳。曙光对体重指数的影响约为20%,起床晒太阳的时间越早,体重指数就越低。反之亦然。因此,研究人员提出,想要降低体重,只需早起晒一会儿太阳。以下哪项如果为真,最
最新回复
(
0
)