首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2022-04-06
89
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit iemp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router (config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny|permit><protocol><ip_addr><wildcard_mask> any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router (config)#access-list 198 permit ip any any
配置应用接口:
Router(config)#interface <接口名>
Router(config-if)#ip access-group < access-list_mum><in|out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;“wildcard_mask”为通配符,也即子网掩码的反码。“deny icmp any any”要在“permit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://www.kaotiyun.com/show/9IKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
IP地址211.81.12.129/28的子网掩码可写为()。
根据下图所示网络结构回答下列问题。填写路由器RG的路由表项①至⑥。
下图是校园网某台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该主机上配置的IP地址的网络号长度最多是【6】。(2)图中的①和②删除了部分显示信息,其中①处的信息应该是【17】,②处的信息应该是【1
根据下图所示网络结构回答下列问题。填写路由器RG的路由表项。
差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()。
如下图所示,3com和Cisco公司的交换机相互连接,在两台交换机之间需传输VLANID为1、10、20和30的4个VIAN信息,Catalyst3548交换机VLANTmnk的正确配置是()。
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是()。
下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该主机上执行的命令完整内容是【16】(2)主机59.67.148.5的功能是【17】,其提供服务的缺省端口是【18】。(3)图中①处删除了部
采用直通交换模式的交换机开始转发数据帧时已经接收到的帧长度是()。
随机试题
关于夏季防雷,不正确的做法有()。
针对慢性肾衰竭患者的潜在感染护理问题,不应采取的护理措施是()。
[2012年第99题]下列所列各软件中,最靠近硬件一层的是()。
在操作风险的四大类别中,下列属于内部流程方面表现形式的有()。
具有直线一参谋制特点的组织形式属于()。
决定公司的经营方针和投资计划属于有限责任公司董事会职权。()
涉外交往中,凡应邀参加晚宴的()。
自己的花是给别人看的 季羡林 爱美大概也算是人的天性吧。宇宙间美的东西很多,花在其中占有重要的地位。爱花的民族也很多,德国在其中占有重要的地位。 四
买卖合同不属于()。
WithanewCongressdrawingnear,DemocratsandRepublicansarebusilydesigningcompetingeconomicstimuluspackages.TheRepub
最新回复
(
0
)