首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255#172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255#172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
admin
2021-06-16
64
问题
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255#172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
选项
A、Router(config)#access -list 30 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
Router(config)#interfttce g0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 out
B、Router(config)#a-ccess-list 30 deny 10.0.0.0 255.255.255.0 log
Router(config)#access-list 30 deny 172.16.0.0 255.240.0.0
Router(config)#access-list 30 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 out
C、Router(config)#access-list 100 deny 10.0.0.0 0.255.255.255 log
Router(config)#access-list 100 deny 172.16.0.00.15.255.255
Router(config)#access-list 100 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 100 in
Router(config-if)#ip access-group 100 out
D、Router(config)#interface g0/1
Router(config-if)#ip access-group 99 in
Router(config-if)#ip access-group 99 out
Router(config-if)#exit
Router(config)#access-list 99 deny 10.0.0.00.255.255.255 log
Router(config)#access-list 99 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 99 permit any
答案
A
解析
全局配置模式:
Router(config)#access-list<access-list_num><denyl permit><ip_addr><wildcard_mask> log
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
此外,IP标准访问控制列表对应的表号范围是:1~99、1300~1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。
标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B项错。D中“Router<config - if>”应在“Router<config>”下一层。所以D项错。
转载请注明原文地址:https://www.kaotiyun.com/show/8jOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下图是校园网中一台主机在命令行模式下执行某个命令时用Snifret捕获的数据包。请根据图中信息回答下列问题。(1)邱.pku.edu.cn对应的IP地址是[1]。(2)图中①②③处删除了部分显示信息,其中②和③处的信
202.113.79.16/28、202.113.79.32/28和202.113.79.48/28聚合后可用的IP地址数为()。
下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该URL的是[1]。(2)该主机的IP地址是[2]。(3)图中的①②③删除了部分信息,其中①是[3
下列标准中,不是综合布线系统标准的是()。
当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。
执行路由器的iproute命令必须进入的工作模式是()。
如下图所示,某园区网用2.5Gbit/s的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是:园区网内部采用OSPF动态路由协议,园区网与Internet的连接使用静态路由。问题:请阅读以下R3和R4的部分配置信息
如果一台CiscoPIX525防火墙有如下配置:pix525(config)#nameifethemet0p1security100pix525(config)#nameifethemet1p2security0pix525(co
下列对IEEE802.11系列标准的描述中,错误的是()。
IEEE制定的生成树协议标准是()。
随机试题
试述劳动合同的概念和特征。
在治疗骨折时,下述哪种情况严重影响骨折的愈合过程
下列有关债权人会议的说法正确的是:()
初步询价开始日前5个工作日,发行人应当向交易所申请股票代码。()
甲企业2019年度境内所得应纳税所得额为500万元,适用25%的企业所得税税率。在全年已预缴税款80万元,来源于境外某国税前所得100万元,境外实纳税款20万元,该企业当年汇算清缴应补(退)的税款为()万元。
强制性标准要分为全文强制和_________两种形式。
桑代克的经典性条件作用理论是教育心理学史上第一个较为完整的学习理论。()
某信道的信号传输速率为2000波特,若想令其数据传输速率达到8kbps,则一个信号码元所取的有效离散值个数至少是()。
He______furiouslyatmewhenIcontradictedhim.
A、Topersuadethelistenerstobelievethepowerofstorytelling.B、Toemphasizetheimportanceofmoderntechnicalskills.C、To
最新回复
(
0
)