用标准访问控制列表禁止非法地址l97.178.0.0 16的数据包进出路由器的正确配置是( )。
A.access—listl10denyl9.7.178.0.00.0.255.255access—listl10permitanyB.access—list10deny...
A.access—list l 10 deny l9.7.178.0.0 0.0.255.255access—list l 10 permit any
B.access—list 10 deny l97.178.0.0 255,255.0.0access—list 10 permit any
C.access-1ist 50 permit anyaccess-list 50 deny l97.178.0.0 0.0.255.255
D.access-list 99 deny l97.178.0.0 0.0.255.255access-list 99 permit any 展开
B.access—list 10 deny l97.178.0.0 255,255.0.0access—list 10 permit any
C.access-1ist 50 permit anyaccess-list 50 deny l97.178.0.0 0.0.255.255
D.access-list 99 deny l97.178.0.0 0.0.255.255access-list 99 permit any 展开
1个回答
展开全部
【答案】:D
D【解析】标准ACL的标号范围是l~99、1300~1999,所以A选项错误。在路由器全局配置模式下,使用命令“access-list access-list.number{permit | deny}source wildcard-mask”配置标准ACL。其中,访问控制列表通配符(Wildcard-Mask)是子网掩码的反码,所以B选项错误。ACL默认执行顺序是自上而下的,在配置ACL列表时,要遵循最小特权原则、最靠近受控对象原则以及默认丢弃原则。其中默认丢弃原则是指在路由交换设备中,默认最后一条ACL语句为deny any any,即丢弃所有不符合条件的数据包因此,C选项错误。故选项D正确。
D【解析】标准ACL的标号范围是l~99、1300~1999,所以A选项错误。在路由器全局配置模式下,使用命令“access-list access-list.number{permit | deny}source wildcard-mask”配置标准ACL。其中,访问控制列表通配符(Wildcard-Mask)是子网掩码的反码,所以B选项错误。ACL默认执行顺序是自上而下的,在配置ACL列表时,要遵循最小特权原则、最靠近受控对象原则以及默认丢弃原则。其中默认丢弃原则是指在路由交换设备中,默认最后一条ACL语句为deny any any,即丢弃所有不符合条件的数据包因此,C选项错误。故选项D正确。
Storm代理
2023-07-25 广告
2023-07-25 广告
StormProxies是一家国内优质海外HTTP代理商,拥有一个庞大的IP资源池,覆盖200多个地区,IP数量大且匿名度高。其优点还包括超高并发、稳定高效、技术服务等特点,同时提供HTTP、HTTPS以及SOCKS5协议支持。此外,Sto...
点击进入详情页
本回答由Storm代理提供
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询