首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
admin
2021-09-09
74
问题
在一台Cisco路由器上封禁ICMP协议,只允许215.192.40.16/28和202.204.28.0/24子网的ICMP数据包通过路由器,下列正确的access-list配置是( )。
选项
A、Router(config)#access-list 100 permit icmp 215.192.40.16 255.255.255.240 any
Router(config)#access-list 100 permit icmp 202.204.28.0 255.255.255.0 any
Router(config)#access-list 100 deny icmp any any
Router(config)#access-list 100 permit ip any any
Router(config)#
B、Router(config)#access-list 98 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 98 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 98 deny icmp any any
Router(config)#access-list 98 permit ip any any
Router(config)#
C、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
Router(config)#
D、Router(config)#access-list 198 permit icmp 215.192.40.16 0.0.0.15 any
Router(config)#access-list 198 permit icmp 202.204.28.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#access-list 198 deny icmp any any
Router(config)#
答案
C
解析
全局配置模式:
Router(config)#access-list <access-list_num><deny|pem=lit><protocol><ip_addr><wildcard_mask>any
禁止其他ICMP:
Router(config)#access-list 198 deny icmp any any
允许IP包通过:
Router(config)#access-list 198 pennit ip any any
配置应用接口:
Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><in|out>
此外,禁封ICMP协议为扩展访问控制命令;IP扩展访问控制列表表号范围为100~199、2000~2699:“wildcard_mask”,为通配符,也即子网掩码的反码。“deny icmp any any”要在“pennit ip any any”之前,因为执行了“permit any any”后,不再执行其后续的命令。因此C选项正确。
转载请注明原文地址:https://www.kaotiyun.com/show/ZaOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下列对交换机的描述中,错误的是()。
将一台Catelyst3548的系统时间设置为2014年6月14日星期六的11点20分10秒,下列配置命令正确的是()。
下列关于漏洞扫描技术和工具的描述中,错误的是()。
攻击者采用某种手段,使用户访问某网站时获得一个其他网站的IP地址,从而将用户的访问引导到其他网站,这种攻击手段称为()。
如下图所示,在一台CiscoCatalyst3500交换机上连接2台PC机,使用端口划分方法将它们分别划分在VLANID为21、22,VLAN名为VL21、VL22的VLAN中,下列关于交换机VLAN的配置,正确的是()。
配置Windows2003系统WWW服务器时,下列选项中不能作为网站标识的是
ICMP报文类型值为3时表示
下列关于综合布线系统的描述中,错误的是()。
下列关于集线器的描述中,正确的是()。
ADSL上行速率范围是()。
随机试题
若无穷级数收敛于S.则无穷级数(un+1+un)收敛于()
Word中,可以把表格整体左对齐显示。()
A.洗胃B.手术切除C.饮蛋清及稀释牛奶D.多潘立酮急性腐蚀性胃炎应采用
绿脓杆菌感染,首选的抗菌药物是
A、凹面+小斜面B、肩台+小斜面C、刃状D、凹面E、直角肩台铸造全冠边缘强度最差的预备体边缘形式是
建设工程项目进度计划系统各进度计划或各子系统进度计划编制和调整时必须注意()。
乳酸(CH3CHOHC02H)()
请给这幅漫画起一个名字。
下列关于我国国土资源的叙述,正确的是()。
[*]
最新回复
(
0
)