首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在Cisc0路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
在Cisc0路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
admin
2020-01-14
32
问题
在Cisc0路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
选项
A、Router(config)#access.1ist 70 deny 1 0.0.0.0 255.0.0.0
Route(config)#access-list 70 deny 192.168.0.0 255.255.0.0
Route(config)#access-list 70 deny 127.0.0.0 255.0.0.0
Route(config)#access-list 70 deny 172.1 6.0.0 255.240.0.0
Route(config)#access-list 70 permit any
Route(config)#interface g0/1
Route(config-if)#ip access-group 70 in
Route(config-if)#ip access-group 70 out
Route(config-if)#exit
Route(config)#
B、Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255
Route(config)#access-list 99 deny 192.168.0.0 0.0.255.255
Route(config)#access-list 99 deny 127.0.0.0 0.255.255.255
Route(config)#access-list 99 deny 172.16.0.00.15.255.255
Route(config)#access-list 99 permit any
Route(config)#interface g0/1
Route(config-if)#ip access-group 99 in
Route(config-if)#ip access-group 99 out
Route(config-if)#exit
Route(config)#
C、Router(config)#interface go/1
Route(config-if)#ip access-group 30 in
Route(config-if)#ip access-group 30 out
Route(config-if)#exit
Route(config)#access-list 30 deny 10.0.0.0 0.255.255.255
Route(config)#access-list 30 deny 192.168.0.0 0.0.255.255
Route(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Route(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Route(config)#access-list 30 permit any
D、Router(config)#access-list 60 deny 10.0.0.0 0.255.255.255
Route(config)#access-list 60 deny 1 92.1 68.0.0 0.0.255.255
Route(config)#access-list 60 deny 1220.0.0 0.255.255.255
Route(config)#access-list 60 deny 172.16.0.0 0.15.255.255
Route(config)#access-list 60 permit any
Route(config)#interface g0/1
Route(config-if)#ip access-group 1 60 in
Route(config-if)#ip access-group 1 60 out
Route(config-if)#exit
Route(config)#
答案
B
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较;②access-list语法是:access-list ACL表号permit deny协议名源端地址源端口反掩码目的端地址目的端口反掩码;③lP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址;④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则;⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access.group ACL表号in/out(in代表数据进入,out代表数据的输出)。
题目要求在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,所以使用标准ACL列表就可以,在选项A中,在ACL列表中IP地址后面写成子网掩码,应该是反掩码,所以选项A错误。在选项C中,首先在路由器的端口上应用ACL,然后定义ACL,这是顺序是错误的。在选项D中,在端口上应用ACl的号与ACL定义的号不匹配,所以选项D错误。只有选项B的ACL定义是正确的。
转载请注明原文地址:https://jikaoti.com/ti/w2s7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在下面常用的端口号中,默认的用FTP服务的TCP端口是______。
操作系统必须提供一种启动进程的机制。在Windows和OS/2中启动进程的函数是______。
根据节目类型的不同,播客可以分为3类,以下错误的是______。
路由器的发展表现在从基于软件实现路由功能的单总线CPU结构路由器,转向于基于硬件专用ASIC芯片的路由交换的高性能的______。
一台路由器的路由表如下所示。当它收到目的IP地址为40.0.2.5的数据报时,它会将该数据报()。
关于NetWare优点说法错误的是
某用户在域名为mail.edu.cn的邮件服务器上申请了一个账号,账号名为3net,那么该用户的电子邮件地址是【 】。
因特网的主要组成部分包括通信线路、路由器、主机和【 】。
B-ISDN中的ISDN的意思是综合业务数字网(IntegratedServiceDigitalNetwork),而B的意思是【 】。
IEEE定义了综合语音与数据局域网规范的是()标准。
随机试题
新生儿体重的测量以()为单位,准确记录至小数点后2位。
抽油机主机是由底座、减速箱、曲柄、平衡块、连杆、横梁、支架、游梁、驴头、悬绳器、()和各种连接轴承组成。
“无痰不作眩”的论点出自何书“无虚不作眩”的论点出自何书
客户卖出信用证券账户内证券所得价款,不必先偿还其融资欠款。()
国际资本流动呈现不断加快的趋势,国际资本流动主要采取()几种形式。
(2013年卷一第27题)某发明专利申请的权利要求如下:“1.一种葡萄酒的制造方法,包括步骤X和Y。2.为实施步骤X而专门设计的设备。3.为实施步骤Y而专门设计的设备。4.为实施步骤X和Y而专门设计的设备。”
阅读以下文字,回答问题。自然界纷呈多样的宏观物体还原到微观本源,它们都是由质子、中子和电子所组成的。这些粒子因而被称为“基本粒子”,意指它们是构造世上万物的基本砖块。事实上,基本粒子世界并没有这么简单。1932年由美国物理学家卡尔.安德逊在实验室
Y公司正在评估在西部投资建厂的经济效益,该项目的生命周期预计为73年。公司在3年前已经以800万元购入了一块土地,如果公司现在出售该块土地,将会获得税后650万元,如果5年后出售该块土地,保守估计仍会获得税后650万元,公司决定将厂房建于该块土地,预计建厂
International______willbereducedwhenthisagreementissigned.
VegetarianismVegetarianism(素食主义)seemsmorepopularthanever.About8millionAmericansconsiderthemselvesvegetarians,
最新回复
(
0
)