首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-06-16
78
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config—if)#ip access—group 1 98 in
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 1 98 deny icmp any any
Router(config)#access—list 198 permit ip any any
B、Router(config)#access—list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 2000 deny icmp any any
Router(config)#access—list 2000 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 2000 in
Router(config—if)#ip access—group 2000 out
Router(config—if)#exit
C、Router(config)#access—list 198 deny icmp any any
Router(config)#access—list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 198 permit ip any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 198 out
Router(config—if)#exit
D、Router(config)#access—list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access—list 100 permit ip any any
Router(config)#access—list 1 00 deny icmp any any
Router(config)#interface g3/1
Router(config—if)#ip access—group 100 in
Router(config—if)#exit
答案
B
解析
全局配置模式命令格式为:Router(config)#access—list
any禁止其他IcMP:Router(config)#access—list 2000 denyicmp any any允许IP包通过:Router(config)#access—list 2000 permitip any any配置应用接口:Router(config)#interface<接口名>Router(config—if)#ip access—group
另外,禁封IcMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard一mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://www.kaotiyun.com/show/hSOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
如图所示,某园区网用10Gbps的POS技术与Intemet相连,POS接口的帧格式是SDH,园区网内部路由协议采用OSPF,园区网与Intemet的连接使用静态路由协议。请阅读以下R3的部分配置信息,并补充【1】~【5】空白处的配置命令或参数,按
请根据下图所示网络结构回答下列问题。(1)填写路由器RG的路由表项【1】~【4】。(2)请写出路由器RG和路由器RE的S0口的IP地址。(3)如果该网络内服务器群的IP地址为172.19.52.100~172.19.52.126和172.1
下图是在一台主机上用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该主机使用的DNS服务器的域名是【1】,DNS服务器的IP地址是【2】。(2)如果上图显示的是在该主机上执行某个操作过程捕获的所有数据包,那么该操作是
如图1所示,在某DHCP客户机上捕获了5条报文,表中对第5条报文进行了解析,图2是在该客广机捕获上述报文后执行ipconng/all命令后得到的信息。分析捕获的报文,并补全图中的信息。
下列关于宽带城域网核心交换层特点的描述中,错误的是()。
下列关于OSPF协议的描述中,错误的是()。
请根据下图所示网络结构回答下列问题。图中防火墙Fw为CiscoPIX525,若部分内网需要访问外网,需要使用的两个配置命令依次是__________和__________。
根据下图所示网络结构回答下列问题。如果该网络内服务器群的IP地址为10.10.33.11-10.10.33.25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。这
按照ITU标准,传输速率为622.080Mbit/s的标准是()。
差异备份、增量备份、完全备份三种备份策略的恢复速度由慢到快依次为()。
随机试题
有效的跨文化沟通策略有哪些?
以下哪项不是小儿活动性结核的指标
结膜炎至少应具备的基本体征是
毛果芸香碱的作用是
在项目可行性研究中,制定项目营销战略的要点包括()。
()是指经济运作过程中繁荣与衰退的周期性交替。
京剧是我国的国粹。下列关于京剧的说法正确的是()。①京剧至今已有两千多年的历史②京剧唱腔主要使用“西皮”和“二黄”③梅兰芳对京剧艺术的发展做出了卓越的贡献,形成了独树一帜的“梅派”表演风格④京剧人物角色主要分为生、旦、净、丑四大行当,其中丑
当前我国课程的表现形式中,_______是教师教学、学生学习的基本材料。
人民法院必须对证人能否辨别是非,能否正确表达进行审查或者鉴定。()
TASKONE—ADVANTAGE•Forquestions13—17,matchtheextractswiththeadvantages,listedA—H.•Foreachextract,choosetheadv
最新回复
(
0
)