首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2021-04-30
47
问题
在一台(Jisc)路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 penuit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#intelrface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list <access-list_num> <denylpermit> <protocol> <ip_ad-
dr> <wildcard_mask>any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Router(config)#access-list 2000 permlt ip any any
配置应用接口:Router(config)#interface<接口名>
Router(config-if)#ip access-group <access-list_num><inlout>
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://www.kaotiyun.com/show/kxOZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
根据下图所示网络结构回答下列问题。路由器RG的S0的IP地址是【5】,路由器RE的S0的IP地址是【6】。
下列对配置CiscoAironet1100接入点的描述中,错误的是()。
在一台Cisco路由器上执行showaccess-lists命令显示如下一组信息ExtendedIPaccesslistport4444permiticmp202.38.97.0,wildcardbits0.0.0.255anyd
请根据如图5所示的网络结构回答下列问题。如果该网内服务器群的IP地址为59.67.57.11~59.67.57.25,并且采用一种设置能够对服务器群提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警
如图1所示,一台Cisoc3500系列交换机上连接2台计算机,它们分别划分在VLANl0(ID号为10)和VLANl1(ID号为11)中。交换机的千兆以太网端口(g0/1)连接一台路由器,使2个VLAN之间能够通信。交换机管理地址为167.11.45.2
下列关于BGP协议的描述中,错误的是()。
若服务器系统可用性达到99.999%,那么每年的停机时间必须小于等于()。
Cisco路由器用于查看路由表信息的命令是()。
下列Cisco路由器进入vty配置模式后的命令提示符,正确的是()。
CiscoCatalyst6500交换机的3/1端口与一台其他厂商的交换机相连,并要求该端口工作在VLANTrunk模式,这两台交换机的mink端口都应封装的协议和CiscoCatalyst6500设置trunk模式的正确配置语句是()。
随机试题
背景经过合法的竞标,施工单位A承包了某机场航站楼弱电系统综合布线工程。施工过程中发现原设计中有不便于施工之处,欲对部分设计进行修改。因工期紧任务急,施工单位A就先按自己的修改意见剪裁了部分线缆。后经业主现场勘查发现,一楼、三楼可按A提出的方案修改。而二楼
干扰素的药理作用不包括
简述莫泊桑小说的艺术特点。
根据______,生态学可分为陆地生态学,水域生态学等分支学科。
不属于继发反应的是:
患者,男,31岁。食少便溏,惊悸失眠,时遗精。用药宜首选
维生素B1缺乏的症状与体征不包括()。
香港和中国内地之间的边界线是(),它使香港和中国内地之间出现了陆地交界点。
ConfuciusisChina’smostfamousteacher,philosopher,andpoliticaltheoristandthefounderofConfucianism,whoseideashave
A、Produce25carsinthenextfiveyears.B、Developareaswithmorehills.C、Expandtestingtomoreareas.D、Exploreareaswith
最新回复
(
0
)