首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2020-11-19
56
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 198 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 100 deny icmp any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 100 in
答案
B
解析
全局配置模式命令格式为:
Router(config)#access—list
any
禁止其他ICMP:Router(config)#access—list 2000 deny icmp any any
允许IP包通过:Router(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config—if)#ip access—group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://www.kaotiyun.com/show/eadZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
快速以太网的数据传输输率为______。
符合802.5标准的网桥由发送帧的源结点负责路由选择,源结点发送帧时需要将详细的路由信息放在帧的首部,这类网桥被称为______。
在TokenBus与TokenRing的讨论中,以下哪些是环维护工作需要完成的任务?()。Ⅰ.环初始化Ⅱ.用户使用权限Ⅲ.新结点加入与撤出环Ⅳ.优先级Ⅴ.操作系统版本更新
采用点—点线路的通信子网的基本拓扑结构主要有星形、()、树形和网状形。
现有IP地址160.60.0.60,那么它一定属于()类地址。
在下列各项中,一个计算机网络的3个主要组成部分是________。1、若干数据库2、一个通信子网3、一系列通信协议4、若干主机5、电话网6、大量终端
每个想获得访问的实体都必须经过鉴别或身份验证,是网络安全基本要素中实现信息的______所要求的内容。
防火墙用于控制访问和执行站点安全策略的不同技术是:【】、方向控制、用户控制和行为控制。
NetWare基于网络安全的需要,网络操作系统一般提供四级安全保密机制:注册安全性、用户信任者权限与______。Ⅰ.最大信任者权限屏蔽Ⅱ.物理安全性Ⅲ.目录与文件属性Ⅳ.协议安全性
衡量CPU处理速度的是()。
随机试题
伊斯兰教产生于公元1世纪的阿拉伯半岛。()
某铁矿为采选联合企业,开采方式为地下开采、竖井开拓、无底柱分段崩落法回采,开采规模为年产原矿330×104t,服务年限为30年,最终产品为铁精粉。矿山附属有日处理10000t原矿的选矿厂和终期库容4500×104m3、坝高196m的尾矿库。该矿于200
TwoPeople,TwoPathsYoumustbefamiliarwiththesituation:Dadisdriving.Mumistellinghimwheretogo.Heis【B1】____
令我感到惊讶的是一部小说竟然具有这么大的力量。
张某将一串价值5万元的项链存放在某银行的对外租赁的保险柜中。该银行工作人员孙某借工作之便将保险柜中的项链盗走,案发后一直潜逃在外。张某向法院起诉,要求银行承担民事责任。在审理中,公安机关将孙某抓获归案(但没有追回赃物),并移送检察机关,检察机关准备对孙某提
下列施工程序中,对成品保护有正面效果的有()。
某企业为达到年产量1000万件的生产能力,计划引进生产线。现有两个生产线方案可选:若引进甲生产线,其固定成本为400万元,单位产品变动成本为0.6元;若引进乙生产线,其固定成本为500万元,单位产品变动成本为0.4元。则企业的决策是()。
南戏:
构建社会主义和谐社会,与建设社会主义物质文明、精神文明、政治文明是有机统一的,其中主要是指()。
下列关于《中华人民共和国香港特别行政区基本法》的表述,能够成立的有( )。
最新回复
(
0
)