首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
admin
2017-09-26
83
问题
在一台Cisco路由器的g3/1接口,封禁ICMP协议,只允许转发168.105.129.0/24子网的ICMP数据包,正确的访问控制列表的配置是( )。
选项
A、Router(config)#interface g3/1
Router(config-if)#ip access-group 198 in
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit ip any any
B、Router(config)#access-list 2000 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 2000 deny icmp any any
Router(config)#access-list 2000 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 2000 in
Router(config-if)#ip access-group 2000 out
Router(config-if)#exit
C、Router(config)#access-list 198 deny icmp any any
Router(config)#access-list 198 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 198 permit ip any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 198 out
Router(config-if)#exit
D、Router(config)#access-list 100 permit icmp 168.105.129.0 0.0.0.255 any
Router(config)#access-list 100 permit ip any any
Router(config)#access-list 100 deny icmp any any
Router(config)#interface g3/1
Router(config-if)#ip access-group 100 in
Router(config-if)#exit
答案
B
解析
全局配置模式命令格式为:
Router(config)#access-list
any
禁止其他ICMP:Router(config)#access-list 2000 deny icmp any any
允许IP包通过:Route(config)#access—list 2000 permit ip any any
配置应用接口:Router(config)#interlace<接口名>Router(config-if)#ip access-group
另外,禁封ICMP协议为扩展访问控制命令,IP扩展访问控制列表表号范围:100~199、2000~2699;wildcard_mask为通配符,也即子网掩码的反码。故选择B选项。
转载请注明原文地址:https://www.kaotiyun.com/show/zApZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
路由器可以包含一个非常特殊的路由。在路由选择例程没有发现到达某一特定网络或特定主机的路由时,它转发数据包就使用该路由。该路由被称为______路由。
下列关于ADSL技术的说法中错误的是()。
端到端加密方式是网络中进行数据加密的一种重要方式,其加密、解密在何处进行?()
下列哪种攻击方法属于被动攻击?()
ADSL技术通常使用______对线进行信息传输。
TCP使用()传递信息。
计算机网络利用通信线路将不同地理位置的多个______的计算机系统连接起来,实现资源共享。
描述计算机网络中数据通信的基本技术参数是数据传输速率与()。
如果网络系统发送lbit数据所用时间为101s,那么它的数据传输速率为()。
描述通信系统的基本技术参数是数据传输速率和__________。
随机试题
创设良好课堂气氛的条件是()。
Asfilmsare______tolight,theycanonlybeprocessedindarkness.
A.黄疸B.发绀C.血肌酐升高D.突发性低血压E.消化道出血胃肠功能衰竭时
患者,男,70岁,因高血压致脑出血已昏迷一周,护士根据医嘱给予鼻饲,以补充营养和水分。下列鼻饲管留置期间的护理,哪项是错误的
精神分析学家弗洛伊德认为人的性本能是最基本的自然本能,它是推动人发展的根本动因,这一观点属于教育学上的()。
用岁月在莲上写诗林清玄①白河小镇是一个让人吃惊的地方,它是本省最大的莲花种植地,在小巷里走,在田野上闲逛,都会在转折处看到一田田又大又美的莲花。那些
下列说法正确的是()。
下列关于法定情节的说法,错误的是
Themostobviouspurposeofadvertisingistoinformtheconsumerofavailableproductsorservices.Thesecond(31)______ist
WhydoesCarlavoidadoublecheeseburger?
最新回复
(
0
)