首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-09-09
49
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 1 98 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.1 05.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny iemp any any
Router(config)#interface g3/1
Router(config—if)#ip a12ees8一group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard—mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://www.kaotiyun.com/show/BOOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列对IPv6地址表示中,错误的是()。
当IP包头中TTL值减为0时,路由器发出的ICMP报文类型为()。
基于网络的入侵检测系统采用的基本识别技术中不包括()。
下列关于RAID的描述中,错误的是()。
如下图所示,主机A发送数据包给B,在数据包经过路由器转发的过程中,下列封装在数据包3中的目的IP地址和目的MAC地址,正确的是()。
下列技术中,不属于宽带城域网QoS保证技术的是()。
Catalyst6500的VTP域名是bupt,在该交换机上建立ID号为128,名为phy128的VLAN,修改ID号为223,名为phy223的VLAN的名字为mat223,并为端口3/10分配128号VLAN,交换机正确的配置是
如下图所示,两台Catelyst6500交换机通过千兆以太网端口连接,它们之间需要传输ID号为33、44、55,VLAN名为jszx33、jszx44、jszx55的3个VLAN,下列交换机B的VLAN配置,正确地是
ITU标准OC-3和OC-12的传输速率分别为()。
传输速率为54Mbit/s的WLAN标准是()。
随机试题
未尝败北,遂霸有天下。尝:败北:
对药学服务的理解正确的是
A.火邪B.寒邪C.湿邪D.燥邪E.暑邪其性升散的邪气是
在体内有部分药物可代谢产生吗啡,被列入我国麻醉药品品种目录的镇咳药物是
属于短效β2受体激动剂,可作为轻、中度哮喘急性发作首选药物的是()。
2012年2月,某市财政局派出检查组对某国有外贸企业2011年度的会计工作进行检查,发现存在以下情况: (1)2011年2月,该企业财务处处长安排其侄女(持有会计从业资格证书)在财务处任出纳,并负责保管会计档案。 (2)发现一张发票“金额”栏的数字
职务序列的建立,应当以管理规格、管理规模、管理难度为依据。公安民警职务将设置为()三个序列。
()是政法工作的根本目标。
从1、2、3、4中任取3个数组成没有重复的三位数的偶数,取法种数为()。
无符号二进制整数1011000转换成十进制数是______。
最新回复
(
0
)