首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。
admin
2020-11-19
28
问题
在一台Cisco路由器的g3/1端口封禁ICMP协议,只允许137.189.11.0/24和211.68.69.0/26子网的ICMP数据包通过路由器,正确的access-list配置是( )。
选项
A、Router(config)#access-list 98 permit icmp 137.189.11.0 0.0.0.255 any
Router(config)#access-list 98 permit icmp 211.68.69.0 0.0.0.63 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 98 in
Router(config-if)#ip access-group 98 out
B、Router(cortfig)#access-list 198 permit icmp 137.189.11.0 0.0.0.255 any
Router(config)#access-list 198 permit icmp 211.68.69.0 0.0.0.192 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(eonfig-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
C、Router(config)#access-list 999 permit icmp 137.189.11.0 0.0.0.255 any
Router(config)#access-list 999 permit icmp 211.68.69.0 0.0.0.63 any
Router(config)#access-list 999 permit ip any any
Router(config)#access-list 999 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 999 in
Router(config-if)#ip access-group 999 out
D、Router(cortfig)#access-list 199 permit icmp 137.189.11.0 0.0.0.255any
Router(config)#access-list 199 permit icmp 211.68.69.0 0.0.0.63any
Router(config)#access-list 199 deny icmp any any
Router(corffig)#access-list 199 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 199 in
Router(config-if)#ip access-group 199 out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。
②access-list语法是:access-list ACL表号permit|deny协议名源端地址源端反掩码目的端地址目的端反掩码。
③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。
④IP扩展访问控制列表的表号范围是:100~199,2000~2699。扩展访问控制列表可以检查数据包的源地址和目的地址,还可以检查指定的协议,根据数据包头的协议类型进行过滤。
⑤因为A、C选项的访问控制列表的表号范围不属于100~199,2000~2699,根据规则③和规则④可以排除选项A、C。
⑥211.68.69.0/26的掩码的反码是0.0.0.63,选项B错误。
根据解析,选项D符合题意,故选D选项。
转载请注明原文地址:https://www.kaotiyun.com/show/EOdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于IP协议的描述中,错误的是()。
奈奎斯特定理描述了有限带宽、无噪声信道的最大数据传输速率与信道带宽的关系。对于二进制数据,若信道带宽B=3000Hz,则最大数据传输速率为______。
下列有关网络安全的说法,错误的是()。
下列说法错误的是()。
奔腾芯片的体系结构中,采用了许多新技术,下列叙述中错误的是()。
目前各种城域网建设方案的共同点是在结构上采用3层模式,这3层是:核心交换层、业务汇聚层与______。
光纤作为传输介质的主要特点是()。Ⅰ.保密性好Ⅱ.高带宽Ⅲ.低误码率Ⅳ.拓扑结构复杂
关于因特网中主机的IP地址,叙述不正确的是()。
在路由器互联的多个局域网中,通常要求每个局域网的______。
异步传输模式技术中“异步”的含义是
随机试题
未经医师(士)亲自诊查患者或亲自接产,医疗机构不得出具某些证明文件,但可以出具
患者,女,30岁。妊娠35周,因阴道流血就诊,诊断为前置胎盘,拟急行剖宫产收入院。护士首先应为患者做的事是
背景资料:某大桥桥长232.4m,中心里程桩号为K13+662,上部结构为9孔25m装配式预应力混凝土连续箱梁,共计72片。单片箱梁长25m,高1.4m,底板宽1m,顶板宽2.4m(中板)、2.85m(边板)。钢绞线采用Фj15.24低松弛高强度
下列设备中,只能用作输入没备的是()。
根据《支付结算办法》的规定,下列()是支付结算和资金清算的中介机构。
当前正处于国际形势大变动、国内社会大转型、教育事业大发展的时期,你作为教师,怎样引导学生应对?
“民主法治、公平正义、诚信友爱、充满活力、安定有序、人与自然和谐相处”是建设社会主义和谐社会的总要求。下列构建社会主义和谐社会的目标和任务中,属于公平正义层面的有
Ittooksometimetofigureoutjusttherightshoppingcomplex,offjusttherighthighwayinterchangeandjusttherightdista
(1)根据考生文件夹下的XXX表和jjj表建立一个查询chaxun,查询“工作单位”是“复旦大学”的所有教师的“姓名”、“职称”、“联系电话”,要求查询去向是表,表名是cxl.dbf,并执行该查询(“姓名”、“职称”取自表jjj,“联系电话”取自表XXX)
Allworkstationsshouldbeproperly______withadesk,computer,monitor,lamp,andtelephone.
最新回复
(
0
)