首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-07-01
55
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://www.kaotiyun.com/show/EVpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
关于多媒体的描述中,错误的是()
以HTML和HTTP协议为基础的服务称为______服务。
IP电话系统的4个基本组件是:终端设备、网关、MCU和()。
在分布式结构化拓扑结构中,最新的发现是()。
IP地址的长度是多少位二进制数?()
关于因特网的描述中,错误的是()。
下列对于WindowsNT特点的表述中,错误的是()。
以下关于万兆以太网的描述中,错误的是______。
网络防火墙的主要类型是包过滤路由器、电路级网关和______网关。
下列关于百度搜索技术的描述中,错误的是()。
随机试题
装配工艺过程由哪几部分组成?其主要内容是什么?
麻黄汤的配伍特点是
下列民事法律关系中,适用《合同法》调整的是()。
2010年1月1日,甲公司支付1000万元,取得乙公司10%股权,取得投资时乙公司可辨认净资产公允价值为9500万元,假定该项投资不存在活跃市场,公允价值无法可靠计量。甲公司与乙公司没有关联关系。2011年1月1日,甲公司另支付5600万元取得乙公司50%
根据外商投资企业法的规定,下列内容中,符合规定的有()。
在一次世界范围内的股市剧跌之后的余波中,T国宣称该国经历的相当严重的股市下跌是由于在下跌之前不久,该国许多行业经历了过快的非国有化过程。以下哪一项如果能被执行,将最有助于对上述T国股票市场严重下跌原因的评估?()
百思买模式的“买断经营”“现款现货”是最有利的商业模式。百思买模式通过现金买断的方式取得卖场的主导权,购买家电厂商的商品,并承担商品的折旧损失,门店促销由百思买员工承担,通过规模采购和购销差价赚取利润。根据上述定义,下列属于百思买模式范畴的是:
Isitrainingoutsidenow?
InarecentbookentitledThePsychicLifeofInsects,ProfessorBouviersaysthatwemustbecarefulnottocreditthelittlew
世界最大的商业飞机制造商波音公司宣布其新型777喷气式客机今年的新订单价值达180亿美元。
最新回复
(
0
)