单选题访问控制列表access-list 100 deny ip 10.1.10.100.0.255.255 anyeq80的含义是:()。A 规则序列号是100,禁止到10.1.10.10主机的telnet访问B 规则序列号是100,禁止到10.1.0.0/16网段的www访问C 规则序列号是100,禁止从10.1.0.0/16网段来的www访问D 规则序列号是100,禁止从10.1.10.10主机来的rlogin访问

题目
单选题
访问控制列表access-list 100 deny ip 10.1.10.100.0.255.255 anyeq80的含义是:()。
A

规则序列号是100,禁止到10.1.10.10主机的telnet访问

B

规则序列号是100,禁止到10.1.0.0/16网段的www访问

C

规则序列号是100,禁止从10.1.0.0/16网段来的www访问

D

规则序列号是100,禁止从10.1.10.10主机来的rlogin访问


相似考题
更多“访问控制列表access-list 100 deny ip 10.1.10.100.0.255.255 anyeq80的”相关问题
  • 第1题:

    在 Cisco 路由器匕用扩展访问控制列表封禁 1P 地址为 211.102.33.24 的主机,正确的配置语句是

    A )

    access-list 99 deny ip host 211.102.33.24 any

    access-list 99 deny ip any host 211.102.33.24

    access-list 99 permit ip any any

    B )

    access-list 100 permit ip any any

    access-list 100 deny ip host 211.102.33.24 any

    access-list 100 deny ip any host 211.102.33.24

    C )

    access-list 199 deny ip host 211.102.33.24 any

    access-list 199 deny ip any host 211.102.33.24

    access-list 199 permit ip any any

    D )

    access-list 166 deny ip host 211.102.33.24 any

    access-list 166 permit ip any any


    正确答案:C

  • 第2题:

    标准IP访问控制列表的基本格式为access-list[list number] [permit | deny] [host/any] [sourceaddress] [wildcard-mask][log],请填写其参数描述。

    a. list number .......................................... [11]

    b. permit/deny ....................................... [12]

    c. s


    正确答案:[11]表号范围 [12]允许或拒绝 [13]源地址 [14]主机匹配 [15]通配符屏蔽码
    [11]表号范围 [12]允许或拒绝 [13]源地址 [14]主机匹配 [15]通配符屏蔽码 解析:此题考查了标准IP访问控制列表的配置命令。

  • 第3题:

    标准IP访问控制列表的基本格式为access-list[1ist number][permit|deny][host/any][sourceaddress][wild-card-mask][log],请填写其参数描述。

    a、list number…………………………………… ______

    b、permit/deny………………………………… ______

    c、source address……………………………… ______

    d、host/any…………………………………… ______

    e、windcad-mask……………………………… ______


    正确答案:表号范围 允许或拒绝 源地址 主机匹配 通配符屏蔽码
    表号范围 允许或拒绝 源地址 主机匹配 通配符屏蔽码

  • 第4题:

    下面格式是正确的标准访问控制列表有()。

    • A、access-list standard 172.16.4.13
    • B、access-list 2 deny 172.16.4.13 0.0.0.0
    • C、access-list 101 deny 172.16.4.13 0.0.0.0
    • D、access-list 199 deny 172.16.4.13 255.255.255.255

    正确答案:B

  • 第5题:

    要创建一个扩展命名访问控制列表cisco,仅允许HTTP流量进入网络196.15.7.0/24,下面命令是错误的有()。

    • A、ip access-list extended cisco permit tcp any 196.15.7.0 0.0.0.255 eq www
    • B、ip access-list extended cisco deny tcp any 196.15.7.0 eq www
    • C、ip access-list extended cisco permit 196.15.7.0 0.0.0.255 eq www
    • D、ip access-list extended cisco permit ip any 196.15.7.0 0.0.0.255
    • E、ip access-list extended cisco permit www 196.15.7.0 0.0.0.255

    正确答案:B,C,D,E

  • 第6题:

    下面能够表示“禁止129.9.0.0网段中的主机访问202.38.16.0网段内的WEB服务器”的访问控制列表是()

    • A、access-list 101 deny tcp 129.9.0.00.0.255.255202.38.16.00.0.0.255 eq www
    • B、access-list 100 deny tcp 129.9.0.00.0.255.255202.38.16.00.0.0.255 eq 53
    • C、access-list 100 deny udp 129.9.0.00.0.255.255202.38.16.00.0.0.255 eq www
    • D、access-list 99 deny ucp 129.9.0.00.0.255.255202.38.16.00.0.0.255 eq 80

    正确答案:A

  • 第7题:

    创建一个标准访问控制列表用来拒绝网络192.168.160.0到192.168.191.0内的主机,下面表达式正确的是()。

    • A、access-list 10 deny 192.168.160.0 255.255.240.0
    • B、access-list 10 deny 192.168.160.0 0.0.191.255
    • C、access-list 10 deny 192.168.160.0 0.0.31.255
    • D、access-list 10 deny 192.168.0.0 0.0.31.255

    正确答案:C

  • 第8题:

    访问控制列表access-list 100 deny ip10.1.10.100.0.255.255 any eq80的含义是:()

    • A、规则序列号是100,禁止到10.1.10.10主机的telnet访问
    • B、规则序列号是100,禁止到10.1.0.0/16网段的www访问
    • C、规则序列号是100,禁止从10.1.0.0/16网段来的www访问
    • D、规则序列号是100,禁止从10.1.10.10主机来的rlogin访问

    正确答案:C

  • 第9题:

    要限制源地址为10.0.0.16到10.0.0.31之间的网络主机访问目标地址,则访问列表ACL配置语句为: router(Config)#ip access-list 99 deny() router(Config)#ip access-list 99()any


    正确答案:10.0.0.15、0.0.0.31;permit

  • 第10题:

    创建一个标准命名访问控制列表cisco用来拒绝网络192.168.160.0到192.168.191.0内的主机,下面表达式正确的是()。

    • A、ip access-list standard cisco deny 192.168.160.0 255.255.240.0
    • B、ip access-list standard cisco deny 192.168.160.0 0.0.191.255
    • C、ip access-list standard cisco deny 192.168.160.0 0.0.31.255
    • D、ip access-list standard cisco deny 192.168.0.0 0.0.31.255

    正确答案:C

  • 第11题:

    多选题
    你需要创建一个标准命名访问控制列表cisco用来拒绝主机172.16.198.94/19所在的子网,表示错误的有()。
    A

    ip access-list standard cisco deny 172.16.192.0 0.0.31.255

    B

    ip access-list standard cisco deny 172.16.0.0 0.0.255.255

    C

    ip access-list standard cisco deny 172.16.172.0 0.0.31.255

    D

    ip access-list standard cisco deny 172.16.188.0 0.0.15.255

    E

    ip access-list standard cisco deny 172.16.192.0 0.0.15.255


    正确答案: B,C
    解析: 暂无解析

  • 第12题:

    单选题
    访问控制列表access-list 100 deny ip10.1.10.100.0.255.255 any eq80的含义是:()
    A

    规则序列号是100,禁止到10.1.10.10主机的telnet访问

    B

    规则序列号是100,禁止到10.1.0.0/16网段的www访问

    C

    规则序列号是100,禁止从10.1.0.0/16网段来的www访问

    D

    规则序列号是100,禁止从10.1.10.10主机来的rlogin访问


    正确答案: C
    解析: 暂无解析

  • 第13题:

    要禁止内网中IP地址为198.168.46.8的PC访问外网,正确的ACL规则是(11)。

    A.access-list 1 permit ip 192.168.46.00.0.0.255 any access-list 1 deny ip host 198.168.46.8 any

    B.access-list 1 permit ip host 198.168.46.8 any access-list 1 deny ip 192.168.46.00.0.0.255 any

    C.access-list 1 deny ip 192.168.46.00.0.0.255 any access-list 1 permit ip host 198.168.46.8 any

    D.access-list 1 deny ip host 198.168.46.8 any access-list 1 permitip 192.168.46.00.0.0.255 any


    正确答案:D
    D 解析:这是一道要求掌握标准访问控制列表的具体应用的理解题。本题的解答思路如下。
    最简单的访问控制列表就是标准访问控制列表。它是通过使用IP包中的源IP地址进行过滤,使用访问控制列表号1~99宋创建相应的ACL。其具体的语法格式如下:

    例如,access-list 1 deny ip host 198.168.46.8 any配置语句可将所有来自198.168.46.8地址的数据包丢弃。对于标准访问控制列表而言,可以省略默认的关键词host。换言之,语句access-list 1 deny ip host 198.168.46.8 any与语句access-list 1deny中198.168.46.8 any是等价的。
    当然也可以用网段来表示ip地址>,以实现对某个网段的数据包的过滤。例如,access-list 1 permit ip 192.168.46.00.0.0.255 any配置语句,允许所有来自198.168.46.0/24网段内所有计算机的数据包通过防火墙。其中,0.0.0.255是子网掩码255.255.255.0的反向掩码。

  • 第14题:

    访问控制表是防火墙实现安全管理的重要手段。完成下列访问控制列表(access-control-list)的配置内容,使内部所有主机不能访问外部IP地址段为202.117.12.0/24Web服务器。

    Firewall(config)access-list 100 deny tcp (11) 202.197.12.0 255.255.255.0 eq (12)

    (11)


    正确答案:any
    any

  • 第15题:

    只封禁一台地址为193.62.40.230主机的access-list的正确配置是

    A.access-list 110 permit ip any any access-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230

    B.access-list 110 deny ip host 193.62.40.230any access-list 110 deny ip any host 193.62.40.230 access-list 110 permit ip any any

    C.access-list 110 deny ip host 193.62.40.230 any access-list 110 deny ip any host 193.62.40.230

    D.access-list 110 deny ip host 193.62.40.230 any access-list 110 permit ip any any access-list 110 deny ip any host 193.62.40.230


    正确答案:B

  • 第16题:

    计费服务器的ip地址在192.168.1.0/24子网内,为了保证计费服务器的安全,不允许任何用户telnet到该服务器,则需要配置的访问列表条目为:()

    • A、access-list  11 deny  tcp 192.168.1.0   0.0.0.255 eq telnet/access-list 111 permit ip any any
    • B、access-list  111 deny  tcp any  192.168.1.0   eq telnet/access-list 111 permit ip any any
    • C、access-list  111 deny udp 192.168.1.0   0.0.0.255 eq telnet/access-list 111 permit ip any any
    • D、access-list  111 deny  tcp any  192.168.1.0   0.0.0.255 eq telnet/access-list 111 permit ip any any

    正确答案:D

  • 第17题:

    你需要创建一个标准命名访问控制列表cisco用来拒绝主机172.16.198.94/19所在的子网,表示错误的有()。

    • A、ip access-list standard cisco deny 172.16.192.0 0.0.31.255
    • B、ip access-list standard cisco deny 172.16.0.0 0.0.255.255
    • C、ip access-list standard cisco deny 172.16.172.0 0.0.31.255
    • D、ip access-list standard cisco deny 172.16.188.0 0.0.15.255
    • E、ip access-list standard cisco deny 172.16.192.0 0.0.15.255

    正确答案:B,C,D,E

  • 第18题:

    Access-list 1 deny 172.16.10.1是建立一个标准的访问控制列表。


    正确答案:正确

  • 第19题:

    你需要创建一个标准访问控制列表用来拒绝主机172.16.198.94/19所在的子网,表示错误的有()。

    • A、access-list 10 deny 172.16.192.00.0.31.255
    • B、access-list 10 deny 172.16.0.00.0.255.255
    • C、access-list 10 deny 172.16.172.00.0.31.255
    • D、access-list 10 deny 172.16.188.00.0.15.255
    • E、access-list 10 deny 172.16.192.00.0.15.255

    正确答案:B,C,D,E

  • 第20题:

    访问列表是路由器的一种安全策略,你决定用一个标准ip访问列表来做安全控制,以下为标准访问列表的例子为:()

    • A、access-list  standart 192.168.10.23
    • B、access-list  10 deny  192.168.10.23 0.0.0.0
    • C、access-list  101 deny  192.168.10.23  0.0.0.0
    • D、access-list  101 deny  192.168.10.23  255.255.255.255

    正确答案:B

  • 第21题:

    以下的访问控制列表中,()禁止所有Telnet访问子网10.10.1.0/24。

    • A、access-list 15deny telnet any 10.10.1.0  0.0.0.255 eq 23
    • B、access-listl  l5 denyu卸any l0.10.1.0 eq telnet
    • C、access-list 115deny tcp any 10.10.1.0  0.0.0.255 eq 23
    • D、access-list 15deny udp any 10.10.1.0  255.255.255.0 eq 23

    正确答案:C

  • 第22题:

    访问控制列表access-list 100 deny ip 10.1.10.100.0.255.255 anyeq80的含义是:()。

    • A、规则序列号是100,禁止到10.1.10.10主机的telnet访问
    • B、规则序列号是100,禁止到10.1.0.0/16网段的www访问
    • C、规则序列号是100,禁止从10.1.0.0/16网段来的www访问
    • D、规则序列号是100,禁止从10.1.10.10主机来的rlogin访问

    正确答案:C

  • 第23题:

    填空题
    要限制源地址为10.0.0.16到10.0.0.31之间的网络主机访问目标地址,则访问列表ACL配置语句为: router(Config)#ip access-list 99 deny() router(Config)#ip access-list 99()any

    正确答案: 10.0.0.15、0.0.0.31,permit
    解析: 暂无解析