首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
admin
2022-10-12
48
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 1 98 in
Router(config-if)#ip access-group 1 98 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 98 deny icmp any any
Router(config)#access-list 1 98 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 1 98 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 98 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ipaccess-group l 98 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.00.0.0.255 any
Router(config)#access-list 1 00 permit ip any any
Router(config)#access-list 1 00 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ipaccess-group 1 00 in
Router(config-if)#exit
答案
B
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。②access-list语法是:access-list ACL表号permit(deny)协议名源端地址源端反掩码目的端地址目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~2699。标准访问控制列表只能检查数据包的源地址。④使用access-1ist命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ipaccess-group ACL 表号 in/out 注意:格式中的表号应该与第②步中的表号一致,in代表数据进入,out代表数据的输出。
转载请注明原文地址:https://www.kaotiyun.com/show/RDKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
请根据下图所示网络结构回答下列问题。路由器RG的So的IP地址是________,路由器RE的So的IP地址是__________。
当源节点收到报文类型号为3的ICMP报文时,表示()。
两台交换机具有32个和16个100/1000Mbps全双工端口,交换机的总带宽分别为()。
Cisco路由器执行showaccess-list命令显示如下一组信息StandardIPaccesslistblockdeny10.0.0.0,wildcardbits0.255.255.255logden
请根据下图所示网络结构回答下列问题。如果将59.67.149.128/25划分3个子网,其中前两个子网分别能容纳25台主机,第三个子网能容纳55台主机,请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址,IP地址段的起始地址和
请根据下图所示网络结构回答下列问题。如果需要IP地址为59.67.151.128的主机使用第三方软件监控路由器RG的运行状态,请写出路由器RG必须支持的协议名称。
Cisco路由器第3模块第1端口通过E1标准的DDN专线与一台远程路由器相连,端口的IP地址为195.112.41.81/30,远程路由器端口封装PPP协议。下列路由器的端口配置,正确的是()。
下列Windows命令中,可以用于检测本机配置的DNS服务器是否工作正常的命令是()。
请根据下图所示的网络结构回答问题。如果图中防火墙FW为CiscoPIX525,并且允许内网的FTP服务器向外网提供,需要使用的配置命令是________。
随机试题
放射性核素示踪技术的叙述,错误的是
2018年1月,注册会计师甲、乙、丙三人在北京成立了一家会计师事务所,性质为特殊普通合伙企业。甲、乙、丙在合伙协议中约定:(1)甲、丙分别以现金300万元和50万元出资,乙以一套房屋出资,作价200万元,作为会计师事务所的办公场所。(2)会计师事务所的
20世纪50--70年代,人口大规模迁入东北地区的主要原因是()。①农村剩余劳动力转移②工业基地建设的需要③地处边疆,邻国人口迁入④城市知识青年有计划地迁入
公安机关要及时向党委汇报重要的敌情、社情和治安情况,党委根据具体情况提出宏观性的决策意见,责成并督促政府和公安机关贯彻执行,这属于党对公安工作的绝对领导的途径之一。()
下列关于人类通讯史的说法,正确的是()。
从一副完整的扑克牌中至少抽出多少张牌,才能保证至少有5张牌的花色相同?
教育目的实质上表现为教育功能。
从卫星照片上得到的有关马龙尼亚热带雨林的资料显示,去年这一环境敏感地带的森林退化率比前几年显著下降。马龙尼亚政府去年花费上百万美元强化法律,禁止烧毁和砍伐森林,它正声称:卫星资料表明,他们阻止毁坏森林的不断增加的努力被证明是有成效的。以下哪项如果为真,最严
张教授:由于许多对农业和医学有用的化学制品都取自稀有的濒临灭绝的植物,因此很可能许多已经绝种了的植物本来可以提供给我们有益于人类的物质。所以如果我们想要确保在将来也能使用从植物中提炼的化学制品,就必须更加努力地去保护自然资源。李研究员:但是有生命的东西并
下面关于事件结点网络中关键路径的叙述,(39)是正确的。
最新回复
(
0
)