首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
admin
2020-07-09
59
问题
在一台Cisco路由器的g0/1端口上,用标准访问控制列表禁止源地址为10.0.0.0-10.255.255.255和172.16.0.0-172.31.255.255的数据包进出路由器。下列access-list配置,正确的是( )。
选项
A、Router (config)#access-list 30 deny 10.0.0.0 0.255.255.255 log
Router (config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router (config)#access-list 30 permit any
Router (config)#interface g0/1
Router (config-if)#ip access-group 30 in
Router (config-if)#ip access-group 30 out
B、Router (config)#access-list 30 deny 10.0.0.0 255.255.255.0 log
Router (config)#access-list 30 deny 172.16.0.0 255.240.0.0
Router (config)#access-list 30 permit any
Router (config)#interface g0/1
Router (config-if)#ip access-group 30 in
Router (config-if)#ip access-group 30 out
C、Router (config)#access-list 100 deny 10.0.0.0 0.255.255.255 log
Router (config)#access-list 100 deny 172.16.0.0 0.15.255.255
Router (config)#access-list 100 permit any
Router (config)#interface g0/1
Router (config-if)#ip access-group 100 in
Router (config-if)#ip access-group 100 out
D、Router (config)#interface g0/1
Router (config-if)#ip access-group 99 in
Router (config-if)#ip access-group 99 out
Router (config-if)#exit
Router (config)#access-list 99 deny 10.0.0.0 0.255.255.255 log
Router (config)#access-list 99 deny 172.16.0.0 0.15.255.255
Router (config)#access-list 99 permit any
答案
A
解析
全局配置模式:
Router (config)#access-list
log
配置应用接口:
Router (config)#interface <接口名>
Router (config-if)#ip access-group
此外,IP标准访问控制列表对应的表号范围是:1~99、1300~1999;IP扩展访问控制列表对应的表号范围是:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。
标准访问控制列表只能检查数据包的源地址,但是扩展访问控制列表可以检查数据包的源地址、目的地址和端口号。题目中要求是标准访问控制列表,所以C项错。B项中应该是子网掩码的反码,所以B错。D中kouter
应在kouter
下一层。
转载请注明原文地址:https://www.kaotiyun.com/show/MvdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
被动攻击包括泄露信息内容和()。
Unix系统采用了【 】文件系统,具有良好的安全性、保密性和可维护性。
在总线结构局域网中,关键是要解决______。
在网络安全中,截取是指未授权的实体得到了资源的访问权,这是对______。
下图为一个简单的互联网示意图。其中,路由器Q的路由表中到达网络40.0.0.0的下一跳步IP地址应为
路由器按功能可分为单协议路由器和多协议路由器,基于成本的考虑某些公司又提供了访问路由器和【 】。路由器按照性能和价格的高低,可分为高档、中档和低档三种。
万维网(WWW)信息月R务是Internet上的—种最主要的服务形式,它进行工作的方式是基于______。
关于无线微波扩频技术,以下说法错误的是
在公用密钥数字签名技术中,使用单向散列函数生成信息摘要的目的是______。
如果在Linux系统中,某一子目录中存在某些文件,该子目录使用rd命令________。
随机试题
A.十二指肠B.空肠C.回肠D.盲肠E.结肠羊肠的黏膜下层有腺体的肠段是
下列药物中具有给药时机依赖性,血药浓度达到一定水平,疗效不再增加的是
下列是软膏水性凝胶基质的是
医学伦理学的研究内容不包括下列哪项
某市某化工集团欲投资设立一家生产剧毒磷化物的工厂,委托某安全服务中心对其项目进行安全评价。该安全服务中心接受委托后,在对项目进行考察时发现了几个不能保障安全的因素:一是供水水源距离不符合国家规定;二是生产工艺不完全符合国家标准;三是储存管理人员不适应生产、
中外合作经营企业的下列事项中,应当经财政税务机关审批的是()。
A注册会计师负责审计甲公司2012年度财务报表。A注册会计师遇到下列事项,请代为作出正确的专业判断。(根据2011年考题修订)在向甲公司管理层解释审计的固有限制时。下列有关审计固有限制的说法中,A注册会计师认为正确的有()。
下列各句中所用的修辞方法与句后括号内所标注的不符的一项是:()
“离开中国特点来谈马克思主义,只是抽象的空洞的马克思主义。因此,使马克思主义在中国具体化,使之在其每一表现中带着必须有的中国的特性,即是说,按照中国的特点去应用它,成为全党亟待了解并亟须解决的问题。”毛泽东讲这段话的会议是
网桥实现网络互联的层次是()。
最新回复
(
0
)