早教吧 育儿知识 作业答案 考试题库 百科 知识分享
早教吧考试题库频道 --> 计算机类考试 -->计算机三级 -->

用标准访问控制列表禁止非法地址197.178.0.0/16的数据包进出路由器的正确配置是( )。A.access-li

题目

用标准访问控制列表禁止非法地址197.178.0.0/16的数据包进出路由器的正确配置是( )。

A.access-list 110 deny 197.178.0.0 0.0.255.255access-list 110 permit any

B.access-1ist 10 deny l97.178.0.0 255.255.0.0access-list 10 permit any

C.access-list 50 permit anyaccess-list 50 deny 197.178.0.0 0.0.255.255

D.access-list 99 deny 197.178.0.0 0.0.255.255access-list 99 permit any

参考答案
正确答案:D
标准ACL的标号范围是1~99、1300~1999,所以A选项错误。在路由器全局配置模式下,使用命令“access-listaccess-list.number{permit|deny}sourcewildcard-mask”配置标准ACL。其中,访问控制列表通配符(Wildeard-Mask)是子网掩码的反码,所以B选项错误。ACL默认执行顺序是自上而下的,在配置ACL列表时,要遵循最小特权原则、最靠近受控对象原则以及默认丢弃原则。其中默认丢弃原则是指在路由交换设备中,默认最后一条ACL语句为denyanyany,即丢弃所有不符合条件的数据包因此,C选项错误。故选项D正确。