首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1上,禁止源地址为某些特定地址段的数据包进出路由器,下列access-list配置正确的是( )。
在一台Cisco路由器的g3/1上,禁止源地址为某些特定地址段的数据包进出路由器,下列access-list配置正确的是( )。
admin
2019-01-16
44
问题
在一台Cisco路由器的g3/1上,禁止源地址为某些特定地址段的数据包进出路由器,下列access-list配置正确的是( )。
选项
A、Router(config)#ip access-list standard nonaddre
Router(config-std-nacl)#deny 10.0.0.0 255.0.0.0
Router(config-std-nacl)#deny 192.168.0.0 255.255.0.0
Router(config-std-nacl)#deny 127.0.0.0 255.0.0.0
Router(config-std-nacl)#deny 172.16.0.0 255.240.0.0
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(config-if)#ip access-group nonaddre out
B、Router(config)#ip access-list extended nonaddre
Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 192.168.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(cortfig-if)#ip access-group nonaddre out
C、Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(config-if)#ip access-group nonaddre out
Router(config-if)#exit
Router(config)#ip access-list standard nonaddre
Router(cortfig-std-nacl)#deny 10.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 192.168.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
D、Router(config)#ip access-list standard nonaddre
Router(config-std-nacl)#deny 10.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 192.168.0.0 0.0.255.255
Router(config-std-nacl)#deny 127.0.0.0 0.255.255.255
Router(config-std-nacl)#deny 172.16.0.0 0.15.255.255
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
Router(config)#interface g3/1
Router(config-if)#ip access-group nonaddre in
Router(config-if)#ip access-group nonaddre out
答案
D
解析
①在路由器上使用访问控制列表(Access Control List,ACL)时需要注意ACL语句的顺序,因为路由器执行哪条ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行。数据包只有在跟第一个判断条件不匹配时,才能交给ACL中下一个语句进行比较。
②ip access-list语法格式是:ip access-list extended|standard访问控制列名号或者访问控制列表名。extended表示在扩展模式下配置,用于协议端口的配置。standard表示在标准模式下配置。本题中应该在标准模式下配置。故可排除B选项。
③在配置时先配置拒绝的IP地址或网络,然后配置允许的IP地址或网络。配置网络时,网络子网掩码要使用子网掩码的反码。故可以排除A选项,
④配置完成后,要用exit退出命令,保存配置命令。
⑤最后使用ip access-group ACL表号或者ACL表名in/out设置数据出/入组。并且“Router
”应在“Router
”的下一层,故可排除C选项。
综上所述,所以选D选项。
转载请注明原文地址:https://www.kaotiyun.com/show/fhdZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
下面关于动态路由,错误的是()。
交换式局域网增加带宽的方法是在交换机多个端口之间建立()。
在广播式网络中,发送报文分组的目的地址有______地址、多站地址和广播地址三种。
资源共享的观点将计算机网络定义为“以能够相互______的方式互连起来的自治计算机系统的集合”。
以下关于虚拟局域网的描述中,哪个是错误的________。
在ISDN中,把2B+D信道合并为一个数字信道使用时,传输速率为()。
在数据链路层中,由于数据以帧为单位一帧一帧地传输,因此,当接收方识别出某一帧出现错误时,只需重发( )而不必将全部数据进行重发
关于Windows活动目录服务的描述中,错误的是()。
IEEE802参考模型将【】层分为逻辑链路控制子层与介质访问控制子层。
T1载波速率为______。
随机试题
取得间接资料的方法称为,也称间接资料调查法。
受到行政处分的国家工作人员可以通过行政复议或行政诉讼来解决。()
甲、乙两车于2020年1月28日分别向X、Y两家保险公司投保了交强险。甲车同时还向X保险公司投保了机动车损失保险、机动车第三者责任保险、机动车全车盗抢保险。机动车损失保险按实际价值投保,保险金额为200000元;机动车第三者责任保险的责任限额为300000
丙公司只生产销售H产品,其销售量预测相关资料如下表所示:公司拟使用修正的移动平均法预测2014年销售量,并以此为基础确定产品销售价格,样本期为3期。2014年公司目标利润总额(不考虑所得税)为307700元。完全成本总额为800000元。H
毛细血管壁增厚呈车轨状或分层状见于()。
教育学生的感情基础是()。
台湾作家三毛小时候数学总是考不好,有一次数学老师给了一份很难的考题给她做,结果她交了白卷。后来,数学老师当着全班学生的面讽刺三毛,说她喜欢吃鸭蛋,并在三毛眼睛周围画了两个大黑圈示众。从此,三毛离开了学校,把自己封闭在家里。这位数学老师的做法主要违背了(
关于犯罪主体的刑事责任,以下说法错误的是()。
战国时期的稷下学宫在其兴盛时期,几乎容纳了“诸子百家”的各个学派,李斯、韩非等曾来稷下游说和进行学术访问,荀子担任过稷下学宫的祭酒。稷下学宫位于今天山东省()。
教育实验的外在效度[北京师范大学2014研]
最新回复
(
0
)