首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-07-01
72
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://www.kaotiyun.com/show/EVpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
以下关于10GbpsEthernet特征的描述中,错误的是()。
一个功能完备的计算机网络需要指定一套复杂的协议集。对于复杂的计算机网络协议来说,最好的组织方式是()。
在TCP/IP协议中,UDP协议属于()。
宽带城域网方案通常采用核心交换层、汇聚层与______的三层结构模式。
在TCP/IP互联网络中,为数据报选择最佳路径的设备是()。
下列选项中,属于IP协议的特点的是()。
在以太网的帧结构中,表示网络层协议的字段是()。
ESP协议不但提供了源主机身份认证,而且提供了网络层______。
与传统的网络操作系统相比,Linux操作系统有许多特点,下面关于Linux主要特性的描述中错误的是______。
ADS,技术通常使用_______________对线进行信息传输。
随机试题
心肌代谢活动增强可使冠脉血流量增加,下列哪一因素作用最强
RNA聚合酶全酶识别启动子的位置在
确定早孕最可靠的辅助方法是
[*]
下列选项中,符合所给图形的变化规律的是()。
设根结点的层次为0,则高度为k的二叉树的最大结点数为【】。
移动硬盘或U盘连接计算机所使用的接口通常是()。
Theauthormentionsthatshehashadtodeveloptimemanagementskills.Mostteacherspraiseparent-studentsfortheirassiduit
Thosepersonswhosereligious______heavilyreliedonrituals,suchasinfantbaptism,weremorelikelytosupporttheDemocrats
Completethetablebelow.WriteNOMORETHANTHREEWORDSAND/ORANUMBERforeachanswer.
最新回复
(
0
)