首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
admin
2022-10-12
65
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 1 98 in
Router(config-if)#ip access-group 1 98 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 98 deny icmp any any
Router(config)#access-list 1 98 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 1 98 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 98 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ipaccess-group l 98 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 00 permit ip any any
Router(config)#access-list 1 00 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ipaccess-group 1 00 in
Router(config-if)#exit
答案
B
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-list ACL表号permit(deny)协议名源端地址源端反掩码目的端地址目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~2699。标准访问控制列表只能检查数据包的源地址。④使用access-1ist命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ipaccess-group ACL 表号 in/out 注意:格式中的表号应该与第②步中的表号一致,in代表数据进入,out代表数据的输出。
转载请注明原文地址:https://www.kaotiyun.com/show/RDKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列关于Serv-UFTP服务器配置的描述中,错误的是()。
不同AS之间使用的路由协议是()。
下列关于服务器技术的描述中,错误的是()。
两台交换机具有32个和16个100/1000Mbps全双工端口,交换机的总带宽分别为()。
下列关于漏洞扫描技术和工具的描述中,错误的是()。
拒绝转发所有IP地址进与出方向的、端口号为1434的UDP和端口号为4444的TCP数据包,下列正确的access-list配置是()。
Cisco路由器第3模块第1端口通过E1标准的DDN专线与一台远程路由器相连,端口的IP地址为195.112.41.81/30,远程路由器端口封装PPP协议。下列路由器的端口配置,正确的是()。
下列Windows命令中,可以用于检测本机配置的DNS服务器是否工作正常的命令是()。
下列关于BGP协议的描述中,错误的是()。
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。图中的①~④删除了部分显示信息,其中①处应该是【18】,②处应该是【19】,③处应该是【20】。
随机试题
工件接电源输出端负极、电极接电源输出端正极的接法称为________接法。
慢性心功能不全的基本病因是
男性,45岁,因车祸发生大腿及骨盆骨多处粉碎性骨折,但胸部无外伤。伤后十余分钟即运送医院急救,在搬到医院过程中,患者突然发生呼吸困难。查体:呼吸加快、紫绀。此患者肺内可能出现哪种病变
繁衍生命是
建设项目界面产生的原因复杂,总的来看,主要有()共同性原因。
下列关于税务登记的内容说法正确的有( )。
下列关于前向一体化战略的表述正确的有()。
了解学生对所学知识理解、巩固的程度和实际运用知识的能力是教师()的目的。
简述法起源的一般规律。
下列关于Serv-UFTP服务器配置的描述中,错误的是()。
最新回复
(
0
)