单选题
Cisco路由器执行show access-list的命令显示如下一组信息
Standard IP access list block
deny 10.0.0.0,wildcard bits 0.255.255.255 log
deny 172.16.0.0,wildcard bits 0.15.255.255
permit any
根据上述信息,正确的access-list配置是______。
A、
Router(config) #access-list standard block
Router(config-std-nacl) #deny 10.0.0.0 255.0.0.0 log
Router(config-std-nacl) #deny 172.16.0.0 255.240.0.0
Router(config-std-nacl) #permit any
B、
Router(config) #ip accesa-list standard block
Router(config-std-nacl) #permit any
Router(config-std-nacl) #deny 10.0.0.0 0.255.255.255 log
Router(config-std-nacl) #deny 172.16.0.0 0.15.255.255
C、
Router(config) #ip access-list standard block
Router(config-std-nacl) #deny 10.0.0.0 255.0.0.0 log
Router(config-std-nacl) #deny 172.16.0.0 255.240.0.0
Router(config-std-nacl) #permit any
D、
Router(config) #access-list standard block
Router(config-std-nacl) #deny 10.0.0.0 0.255.255.255 log
Router(config-std-nacl) #deny 172.16.0.0 0.15.255.255
Router(config-std-nacl) #permit any
【正确答案】
D
【答案解析】
[解析] 用户子标识访问控制列表的配置方法:在全局配置模式下命令格式为
Router (config-std-nacl) #peimit I deny protocol sourcewildcard-mask
deny 10.0.0.0,wildcard bits 0.255.255.255 log
对应于Router(config-std-nacl) #deny 10.0.0.0 0.255.255.255 log
deny 172.16.0.0,wildcard bits 0.15.255.255
对应于Router(config-std-nacl) #deny 172.16.0.0 0.15.255.255
permit any对应于Router(config-std-nacl) #permit any
因此选D项。
提交答案
关闭