首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2022-04-06
79
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit iemp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router (config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny|permit><protocol><ip_addr><wildcard_mask> any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router (config)#access-list 198 permit ip any any
配置应用接口:
Router(config)#interface <接口名>
Router(config-if)#ip access-group < access-list_mum><in|out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699;“wildcard_mask”为通配符,也即子网掩码的反码。“deny icmp any any”要在“permit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://www.kaotiyun.com/show/9IKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
根据下图所示网络结构回答下列问题。填写路由器RG的路由表项①至⑥。
下列关于综合布线的描述中,错误的是()。
IP地址192.168.15.136/21和172.16.15.5/22的子网掩码可分别写为()。
下列关于宽带城域网核心交换层特点的描述中,错误的是()。
根据下图所示网络结构回答下列问题。如果该网络内服务器群的IP地址为10.10.33.11-10.10.33.25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。这
下列对于用IIS6.0在一个服务器上建立多个网站的描述中,错误的是()。
采用直通交换模式的交换机开始转发数据帧时已经接收到的帧长度是()。
随机试题
政协地方各级委员会每届任期为()
其诊断为其治法为
A、胆B、胃C、小肠D、大肠E、膀胱被称为“州都之官”的是
在临床用药实践中,使用最为广泛的药物信息是
某一类高层商住楼地上30层、地下2层,总建筑面积85694.81m2,地下一层至地上四层为商场,建筑面积为37275.01m2,地上四层以上为普通住宅,地下二层为汽车库。该商住楼内的防烟楼梯间及其前室、消防电梯间前室和合用前室,靠外墙布置具备自然排烟条件。
对袁枚《游桂林诸山记》一文中词语注音或解释有误的是()。
Atthebeginningofthetour,we’llstartwithmostimportantplace【M1】______ofmytown,whichisthePlazaLeon.ThePlazaLe
担保期间,担保财产毁损、灭失或者被征收等,担保物权人可以就获得的保险金、赔偿金或者补偿金等优先受偿。这体现了担保物权的()
十二五规划
ThevasticesheetsofGreenlandandAntarcticaaremeltingfasterthanpreviouslythought,andthatmeltingisaccelerating,ac
最新回复
(
0
)