用标准访问控制列表禁止非法地址197.178.0.0 16的数据包进出路由器的正确配置是( )。
A.access-list110deny197.178.0.00.0.255.255access-list110permitanyB.access-1ist10denyl...
A.access-list 110 deny 197.178.0.0 0.0.255.255access-list 110 permit any
B.access-1ist 10 deny l97.178.0.0 255.255.0.0access-list 10 permit any
C.access-list 50 permit anyaccess-list 50 deny 197.178.0.0 0.0.255.255
D.access-list 99 deny 197.178.0.0 0.0.255.255access-list 99 permit any 展开
B.access-1ist 10 deny l97.178.0.0 255.255.0.0access-list 10 permit any
C.access-list 50 permit anyaccess-list 50 deny 197.178.0.0 0.0.255.255
D.access-list 99 deny 197.178.0.0 0.0.255.255access-list 99 permit any 展开
展开全部
【答案】:D
标准ACL的标号范围是1~99、1300~1999,所以A选项错误。在路由器全局配置模式下,使用命令“access-list access-list.number{permit | deny}source wildcard-mask”配置标准ACL。其中,访问控制列表通配符(Wildeard-Mask)是子网掩码的反码,所以B选项错误。ACL默认执行顺序是自上而下的,在配置ACL列表时,要遵循最小特权原则、最靠近受控对象原则以及默认丢弃原则。其中默认丢弃原则是指在路由交换设备中,默认最后一条ACL语句为deny any any,即丢弃所有不符合条件的数据包因此,C选项错误。故选项D正确。
标准ACL的标号范围是1~99、1300~1999,所以A选项错误。在路由器全局配置模式下,使用命令“access-list access-list.number{permit | deny}source wildcard-mask”配置标准ACL。其中,访问控制列表通配符(Wildeard-Mask)是子网掩码的反码,所以B选项错误。ACL默认执行顺序是自上而下的,在配置ACL列表时,要遵循最小特权原则、最靠近受控对象原则以及默认丢弃原则。其中默认丢弃原则是指在路由交换设备中,默认最后一条ACL语句为deny any any,即丢弃所有不符合条件的数据包因此,C选项错误。故选项D正确。
Storm代理
2023-08-29 广告
2023-08-29 广告
"StormProxies是全球大数据IP资源服务商,其住宅代理网络由真实的家庭住宅IP组成,可为企业或个人提供满足各种场景的代理产品。点击免费测试(注册即送1G流量)StormProxies有哪些优势?1、IP+端口提取形式,不限带宽,I...
点击进入详情页
本回答由Storm代理提供
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询