itgle.com

只封禁一台地址为193.62.40.230主机的access—list的正确配置是——。A.access—list 110 permit ip any any access—list 110 deny ip host 193.62.40.230 any access—list 1 10 deny ip any host 193.62.40.230B.access—list 110 denv ip host 193.62.40.230 any access—list 110 deny ip any host

题目

只封禁一台地址为193.62.40.230主机的access—list的正确配置是——。

A.access—list 110 permit ip any any access—list 110 deny ip host 193.62.40.230 any access—list 1 10 deny ip any host 193.62.40.230

B.access—list 110 denv ip host 193.62.40.230 any access—list 110 deny ip any host 193.62.40.230 access—-list 110 permit ip any any

C.access—list 110 deny ip host 193.62.40.230 any aCCeSS—list 110 deny ip any host 193.62.40.230

D.access—list 110 deny ip host 193.62.40.230 any access—list 110 permit ip any any access—list 110 deny ip any host 193.62.40.230


相似考题
更多“只封禁一台地址为193.62.40.230主机的access—list的正确配置是——。A.access—list 110 permit ip a ”相关问题
  • 第1题:

    只封禁一台地址为192.168.1.230主机的access-list正确配置是 (5) 。 A.access-list 110 permit中anyany access-list 110 deny中host 192.168.1.230 any access-list 110 deny ip anyhost 192.168.1.230

    B.access-list 110 deny中host 192.168.1.230 any access-list 110 deny中any host 192.168.1.230 access-list 110 permit ip anyany

    C.access-list 110 deny ip host 192.168.1.230 any access-list 110 deny ip any host 192.168.1.230

    D.access-list 110 deny ip host 192.168.1.230 any access-list 110 permit ip anyany access-list 110 deny ip any host 192.168.1.230


    正确答案:(5) B
    (5) B 解析:访问控制列表(ACL)用于过滤流入和流出路由器接口的数据包。它是一种基于接口的控制列表,可根据网络管理员制定的访问控制准则来控制接口对数据包的接收和拒绝,从而提高网络的安全性。
    IP访问控制列表是一个连续的列表,至少由一个“permit(允许)”语句和一个或多个“deny(拒绝)”语句组成。ACL列表用名字(name)或表号(number)标识和引用。配置IP访问控制列表的首要任务就是使用命令“access-list”定义一个访问控制列表。在配置过滤规则时,需要注意的是ACL语句的顺序。因为路由器接口执行哪一条ACL是按照配置的访问控制列表中的条件语句(准则),从第1条开始按顺序执行的。数据包只有在跟前一个判断条件不匹配时,才能跟交给ACL的下一个条件语句进行比较。可见,ACL语句的先后顺序非常重要。例如,只封禁一台地址为192.168.1.230的主机的access-list正确配置示例如下:
    access-list 110 deny ip host 192.168.1.230 any
    access-list 110 deny ip any host192.168.1.230
    access-list 110 permit ip any any
    如果将“access-list 110 permit ip any any”放在ACL规则的最前面(见选项A),则其后两条deny语句将不起作用,即不能按照预期的应用需求正确地控制数据包的接收与拒绝。
    选项C的ACL规则中,缺少“permit(允许)”语句,它将封禁全网所有的通信。
    选项D的ACL规则将封禁地址为192.168.1.230的主机对外的单向通信,允许其他主机或路由器访问 192.168.1.230的主机。

  • 第2题:

    只封禁一台地址为193.62.40.230主机的access-list的正确配置是

    A.access-list 110 permit ip any any access-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230

    B.access-list 110 deny ip host 193.62.40.230any access-list 110 deny ip any host 193.62.40.230 access-list 110 permit ip any any

    C.access-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230

    D.access-list 110 deny ip host 193.62.40.230 any access-list 110 permit ip any any access-list 110 deny ip any host 193.62.40.230


    正确答案:B

  • 第3题:

    在配置PAT的过程中,定义内部本地地址范围正确的是:

    A.Router(config)#access-list 10 permit 192.168.1.0 0.0.0.255

    B.Router#access-list 10 permit 192.168.1.0 0.0.0.255

    C.Router(config)#access-list 10 permit 192.168.1.0 255.255.255.0

    D.Router#access-list 10 permit 192.168.1.0 255.255.255.0


    Router(config)#access-list 10 permit 192.168.1.0 0.0.0.255

  • 第4题:

    只封禁一台地址为193.62.40.230主机的access-1ist的正确配置是( )。

    A.acess-list 110permit ip any anyaccess-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host 193.62.40.230

    B.access-list 110 deny ip host 193.62.40.230anyaccess-list110 deny ip any host 193.62.40.230access-list 110 permit ip any any

    C.access-list 110 deny ip host 193.62.40.230 anyaccess-list110 deny ip any host 193.62.40.230

    D.access-list 110 deny ip host 193.62.40.230 anyaccess-fist 110permit ip any anyaccess-list 110 deny ip any host 193.62.40.230


    正确答案:B
    IP访问控制列表是一个连续的列表,至少由一个“permit”语句和一个或多个“deny”语句组成。配置IP访问控制列表的首要任务就是使用命令“access-list”定义一个访问控制列表。在配置过滤规则时,需要注意ACL语句的顺序,因为路由器接口执行哪一条ACL是按照配置的访问控制列表中的条件语句、并从第1条开始顺序执行的。选项A中将“access.1ist110permitipanyany”放在ACL最前面,其后的两条deny语句将不起作用,即不能按照预期的需求正确地控制数据包的接受与拒绝。选项C的ACL规则中缺少“permit”语句,它将封禁全网所有的通信,与题意不符。选项D的ACL规则将封禁地址为l93.62.40.230的主机对外的单向通信,允许其他主机或路由器访问193.62.40.230的主机,与题意不符。综上可知B项正确。

  • 第5题:

    用标准访问控制列表封禁非法地址192.168.0.0/16的数据包进出路由器的正确配置是

    A.access-list 110 deny 192.168.0.0 0.0.255.255 access-list 110 permit any

    B.access-list 10 deny 192.168.0.0 255.255.0.0 access-list 10 permit any

    C.access-list 50 permit any access-list 50 deny 192.168.0.0 0.0.255.255

    D.access-list 99 deny 192.168.0.0 0.0.255.255 access-list 99 permit any


    正确答案:D
    P194