如果在一个接口上使用了“ip access-group”命令,但没有创建相应的access list,在此接口上下面描述

题目
单选题
如果在一个接口上使用了“ip access-group”命令,但没有创建相应的access list,在此接口上下面描述正确的是()。
A

拒绝所有的数据包in

B

拒绝所有的数据包out

C

拒绝所有的数据包in、out

D

允许所有的数据包in、out

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

把访问权限表应用到路由器端口的命令是:()

A.permit access-list 101 out

B.ip access-group 101 out

C.apply access-list 101 out

D.access-class 101 out


正确答案:B

第2题:

你刚创建了一个扩展访问列表101,现在你想把它应用到接口上,通过以下哪条命令你可以把它应用到接口上?()

A.pemitaccess-list101out

B.ipaccess-group101out

C.access-list101out

D.applyaccess-list101out


参考答案:B

第3题:

在某路由器上已经配置了一个访问控制列表2,而且使用了防火墙功能。现在对所有通过Serial0接口的数据包使用规则1进行过滤。下面可以实现的是( )。

A)在Serial0的接口模式下配置:ip access-group 2 0ut

B)在全局模式下配置:access-group 2 seria10 out

C)在Serial0的接口模式下配置:access-group 2 in

D)在Serial0的接口模式下配置:ip access-group 2 in


正确答案:D
(24)D) 【解析】在某路由器上已经配置了一个访问控制列表2,并且使用了防火墙功能,现在需要对所有通过S eria10接口的数据包使用规则1进行过滤没,则需在S eria10的接口模式下配置: ip access-group 2 in。

第4题:

在某路由器上已经配置了一个访问控制列表1,并且使用了防火墙功能。现在需要对所有通过Seria10接口的数据包使用规则1进行过滤。如下可以达到要求的是( )。

A.在Seria10的接口模式下配置:ip access-group 1 out

B.在全局模式下配置:access-group 1 seria10 out

C.在Seria10的接口模式下配置:access-group 1 in

D.在Seria10的接口模式下配置:ip access-group 1 in


正确答案:D
解析:在某路由器上已经配置了一个访问控制列表1,并且使用了防火墙功能,现在需要对所有通过Seria10接口的数据包使用规则1进行过滤,则需要Seria10的接口模式下配置:ipaccess-group1in。

第5题:

什么命令可查看访问列表是否应用到端口上()。

A.Show ip route

B.Show ip interface

C.Show access-list

D.Show access-group


参考答案:B

第6题:

若要求路由器的某接口上只封禁ICMP协议,但允许159.67.183.0/24子网的ICMP数据包通过,那么使用的access-list命令是______。

A.access-list 120 deny icmp 159.67.183.0 0.0.0.255 any access-list 120 permit ip any any

B.access-list 10 permit icmp 159.67.183.0 0.0.0.255 any access-list 10 deny icmp any any access-list 10 permit ip any any

C.access-list 99 permit icmp 159.67.183.0 0.0.0.255 any access-list 99 deny icmp any any

D.access-list 110 permit icmp 159.67.183.0 0.0.0.255 any access-list 110 deny icmp any any access-list 110 permit ip any any


正确答案:D
解析:依题意,允许159.67.183.0/24子网的ICMP数据包通过该路由器的某接口,相应的配置语句是:access-list 110 permit icmp 159.67.183.0 0.0.0.255 any。
  注意到题目“在该路由器接口上只封禁ICMP协议”中“只”字的要求,需要先使用命令access-list 110 deny icmp any any,再使用命令access-list 110 permit ip any any才能完成这一要求。
  选项A中的“access-list 120 deny icmp 159.67.183.0 0.0.0.255 any”表示,禁止159.67.183.0/24子网的ICMP数据包通过,因此选项A不符合题意要求。
  选项B中的“10”和选项C中的“99”都是标准访问控制列表的表号,而标准访问控制列表的配置命令是access-list access-list-number {permit|deny} source-address wildcard-mask。而选项B和选项C的配置语句中包含了目的IP地址范围(any),不符合标准访问控制列表的语法格式,因此可排除选项B和选项C。

第7题:

将一个扩展访问列表应用到端口上,下面哪条命令正确()。

A.permit access-group101out

B.permit access-list101out

C.ip access-group101out

D.ip access-list101out


参考答案:C

第8题:

● 将ACL应用到路由器接口的命令是 (43) 。

(43)A. Router(config-if)#ip access-group 10 out

B. Router(config-if)#apply access-list 10 out

C. Router(config-if)#fixup access-list 10 out

D. Router(config-if)#route access-group 10 out


正确答案:A
解析:ip acoess-group {list-id I list-name}{in I out}no ip access-group{list-id I list-name}{in I out}
把IP访问控制列表应用于接口上。使用no选项可取消访问列表和接口的关联

第9题:

将ACL应用到路由器接口的命令是( )。

A.Router(config-if)#ip access-group 10 out

B.Router(eonfig-if)#apply access-list 10 out

C.Router(eonfig—if)#fixup aceess—list 10 out

D.Router(eonfig—if)#route attess—group 10 out


正确答案:A
解析:ip acoess-group {list-id I list-name}{in I out}no ip access-group{list-id I list-name}{in I out}
把IP访问控制列表应用于接口上。使用no选项可取消访问列表和接口的关联。

第10题:

你创建了一个命名的访问控制列表BLOCK,将它应用到路由器的E0接口的命令是()。

  • A、(config)#ip access-group 110 in
  • B、(config-if)#ip access-group 110 in
  • C、(config-if)#ip access-group BLOCK in
  • D、(config-if)#BLOCK ip access-list in

正确答案:C

更多相关问题