首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-04-30
77
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group198in
Router(config-if)#ipaccess-group198out
Router(config-if)#exit
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit ip any any
B、Router(config)#access-list2000permit icmp168.105.129.00.0.0.255any
Router(config)#access-list2000deny icmp any any
Router(config)#access-list2000permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group2000in
Router(config-if)#ip access-group2000out
Router(config-if)#exit
C、Router(config)#access-list198deny icmp any any
Router(config)#access-list198permit icmp168.105.129.00.0.0.255any
Router(config)#access-list198permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group198out
Router(config-if)#exit
D、Router(config)#access-list100permit icmp168.105.129.00.0.0.255any
Router(config)#access-list100permit ip any any
Router(config)#access-list100deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group100in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list<access-list_nun> <deny|permit> <protocol> <ip_addr><wildcard_mask>any
禁止其他ICMP:Router(config)#access-list2000deny icmp any any
允许IP包通过:Router(config)#access-list2000permit ip any any
配置应用接口:Roulter(config)#interface<接口名>
Router(config-if)#ip access-group<access-list_num><in|out>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://www.kaotiyun.com/show/VWOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在采用对等解决方案建立无线局域网时,仅需要使用的无线设备是()。
IP地址块59.81.1.128/28、59.81.1.144/28和59.81.1.160/28经过聚合后可用的地址数为()。
根据下图所示网络结构回答下列问题。如果服务器组的地址是59.67.35.5~59.67.35.10,那么为保护服务器应将IPS串接在路由器【7】的端口【8】上。
根据下图所示网络结构回答下列问题。填写路由器RG的路由表项①至⑥
如下图所示,某园区网用2.5Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。路由协议的选择方案是,园区网内部采用OSPF协议,园区网与Internet的连接使用静态路由。请阅读以下R1和R3的部分配置信息,并补充空白处的配
一台交换机具有24个10/100Mbps端口和2个1000Mbps端口,如果所有端口都工作在全双工状态,那么交换机总带宽应为()。
如下图所示,Cisco3548交换机A与B之间需传输名为VLlO(ID号为10)和VLl5(ID号为15)的VLAN信息。下列为交换机A的g0/1端口分配VLAN的配置,正确的是()。
下图是大型企业网核心层设计的两种方案关于两种方案技术特点的描述中,错误的是()。
下列关于宽带城域网核心交换层特点的描述中,错误的是()。
下列关于邮件系统工作过程的描述中,错误的是()。
随机试题
男孩,3岁,生后第2天出现前囟隆起,反复惊厥,不发热,经CT检查证实颅内出血,经抢救好转出院。14个月起出现反复冲头发作伴发呆,有时伴有大发作,每日发作10余次。至今不会独站,不会讲话。脑电图示两半球背景活动变慢,两侧有大量高幅尖波,尖慢波和1.5Hz棘—
以焦虑、痛苦,易激惹为主,无晨重夜轻的节律改变主要见于常有幻觉,妄想等症状主要见于
甲公司委托乙科研机构研究开发一种新的电子产品,合同中未约定申请专利的权利的归属,以下说法正确的是()
某企业月初资产总额为80万元,本月发生下列业务:(1)从银行取得借款5万元存入银行;(2)用银行存款购买材料2万元(不考虑增值税);(3)收回应收账款8万元存入银行;(4)以银行存款偿还货款6万元。则月末资产
M公司销售给N公司一批商品,价款100万元,增值税额17万元,款未收到。因N公司资金困难,已无力偿还M公司的全部货款,经协商,20万元延期收回,不考虑货币时间价值,剩余款项N公司分别用一批材料和长期股权投资予以抵偿。已知,原材料的账面余额25万元,已提存货
我国规定的法定计量单位的使用方法,包括(),均与国际标准的规定相一致。
下列关于光纤通信的说法,不正确的是()。
你是小区的物业主管,你主管的小区内的一名租客因某些原因急着搬家,要把房子里的家具都搬出来。而按照规定要想搬东西出小区必须要有业主签字才行,但是他联系不到业主,这时他找到了你。请问你怎么办?
甲与乙素有仇怨,一日,两人在市场相遇。乙故意拦住甲,百般辱骂,甲挥舞拳头作势欲打乙。乙拿起旁边肉摊上的一把屠刀将甲杀死。乙的行为属于()。
WhydosomanyAmericansdistrustwhattheyreadintheirnewspapers?TheAmericanSocietyofNewspaperEditorsistryingtoa
最新回复
(
0
)