首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
admin
2019-01-14
46
问题
在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,下列access-list的正确配置是
选项
A、Router(config)#access-list 70 deny 10.0.0.0 255.0.0.0
Router(config)#access-list 70 deny 192.168.0.0 255.255.0.0
Router(config)#access-list 70 deny 127.0.0.0 255.0.0.0
Router(config)#access-list 70 deny 172.1 6.0.0 255.240.0.0
Router(config)#access-list 70 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 70 in
Router(config-if)#ip access-group 70 out
Router(config-if)#exit
Router(config)#
B、Router(config)#access-list 99 deny 10.0.0.0 0.255.255.255
Router(config)#access-list 99 deny 192.168.0.0 0.0.255.255
Router(config)#access-list 99 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 99 deny 1 72.1 6.0.0 0.1 5.255.255
Router(config)#access-list 99 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 99 in
Router(config-if)#ip access-group 99 out
Router(config-if)#exit
Router(config)#
C、Router(config)#interface g0/1
Router(config-if)#ip access-group 30 in
Router(config-if)#ip access-group 30 out
Router(config-if)#exit
Router(config)#access-list 30 deny 10.0.0.0 0.255.255.255
Router(config)#access-list 30 deny 192.168.0.0 0.0.255.255
Router(config)#access-list 30 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 30 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 30 permit any
D、Router(config)#access-list 60 deny 10.0.0.0 0.255.255.255
Router(config)#access-list 60 deny 192.168.0.0 0.0.255.255
Router(config)#access-list 60 deny 127.0.0.0 0.255.255.255
Router(config)#access-list 60 deny 172.16.0.0 0.15.255.255
Router(config)#access-list 60 permit any
Router(config)#interface g0/1
Router(config-if)#ip access-group 160 in
Router(config-if)#ip access-group 160 out
Router(config-if)#exit
Router(config)#
答案
A
解析
在Cisco路由器上主要用于存储当前使用的操作系统映像文件和微代码的存储器是Flash。ROM主要用来永久保存路由器的开机诊断程序、引导程序和操作系统软件。NVRAM主要存储启动配置文件或备份配置文件。RAM主要存储路由表、快速交换缓存、ARP缓存、数据分组缓冲区和缓冲队列、运行配置文permit deny协议名源端地址源端口反掩码目的端地址目的端口反掩码;③IP标准访问控制列表的表号范围号识别列表,在建立控制列表的同一语句中,同时配置过滤规则;⑤配置完访问控制列表之后,还应该在接口上配置数据包的进和出。语法格式是:ip access-group ACL表号in/out(in代表数据进入,out代表数据的输出)。
题目要求在Cisco路由器的g0/1端口上禁止源地址为某些特定地址段的数据包进/出路由器,所以使用标准ACL列表就可以,在选项A中,在ACL列表中IP地址后面写成子网掩码,应该是反掩码,所以选项A错误。在选项C中,首先在路由器的端口上应用ACL,然后定义ACL,这是顺序是错误的。在选项D中,在端口上应用ACl的号与ACL定义的号不匹配,所以选项D错误。只有选项B的ACL定义是正确的。
转载请注明原文地址:https://www.kaotiyun.com/show/gndZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
Internet已连向全球,是连接全球信息的重要网络,但它的骨干网是由()支持的。
计算机网络能够不受地址上的束缚实现资源共享,下列不属于共享资源的是______。
允许使用单位或个人按时间、地址等信息查询网络的使用情况是___________提供的功能。
在数据库、数据采掘、决策支持、电子设计自动化等应用中,由于服务器处理的数据量都很庞大,因而常常需要采用安腾处理器。安腾处理器采用的创新技术是()。
如果IP地址为202.130.1933,屏蔽码为255.255.255.0,那么网络地址是
在拓展ASCII编码标准中,数字1表示为00110001,数字2表示为00110010,那么1949可以表示为()。
关于EDI的描述中,错误的是______。
IEEE802标准中,将局域网定义为3层的结构模型,以下不属于局域网参考模型范畴的是()。
目前连接到ISP的方式基本上分为通过电话线路和【 】连接到ISP。
计算机网络是现代通信技术和______相结合的产物。
随机试题
选用换热器时,在管壁与壳壁温度相差多少度时考虑需要进行热补偿()。
A.解表清里,升清止泻B.疏风解表,清热通便C.清热解毒,疏风散邪D.发汗祛湿,兼清里热E.解表散寒,温肺化饮
患者女,20岁。反复出现情绪不稳定2年半。患者在2年半前无明显诱因出现情绪不稳定,有一段时间自觉精力下降,话少,自信心不足,对前途悲观,失眠,不愿与人交往,有一段时间自觉精力增加,活动增多,自我感觉很好,思维灵敏,比平时更善言辞,与别人相处时更合群,过分乐
橘皮适用的病症是
《工程建设项目勘察设计招标投标办法》中关于投标保证金的退还的说法,正确的是()
历史成本原则是指各项财产物资应当按取得时的实际成本计价,物价变动时不得调整其账面价值。
根据企业对互联网络作用的认识及应用能力,连邦公司的网络营销层次属于( )。制约金融支付网络发展的技术因素中,最大的障碍是( )。
慈善是一种高尚的行为,无国界之隔、人种之别、肤色之分。慈善的本质是爱,是诚,是真心实意地帮助别人,不带任何功利色彩。所以,慈善的表现方式理当是沉默的、悄然的、无声的,使别人得到了帮助,而且还不使别人的自尊和名誉受到伤害。有些“献爱心”活动,让捐助的影视明星
假定你是莉莉,你的邮箱是lily@tom.com,你在英国留学,你想将你的留学生活和学习情况告诉你的好朋友Cathy。请你给她写一封电子邮件,她的邮箱是cathy@263.com。注意:词数100词左右。
Whichofthefollowingmostaccuratelystatesthepurposeofthepassage?Itcanbeinferredfromthepassagethatsomemechani
最新回复
(
0
)