解析:
用名字标识访问控制列表的配置方法在全局配置模式下的命令格式为: ip access-list extended|standard access-list-number|name,在扩展或标准访问控制模式下配置过滤准则,命令格式为: permit|deny protocol source wildcard-mask destination wildcard-mask[operator][operand],根据以上命令格式首先排除A选项。B选项中permit放在deny前,这样deny命令不起作用,与题意不符。C项中应为子网掩码的反码,所以C错。因此,D选项正确。