首页技能鉴定其他技能移动通信机务员
(多选题)

客户的路由器MSR-1的GE0/0接口下连接了一台三层交换机,而此三层交换机是其所连接的客户办公网络的多个网段的默认网关所在。MSR-1通过串口S1/0连接到Internet。全网已经正常互通,办公网用户可以访问Internet。在该路由器上添加如下ACL配置:firewallenableaclnumber3004rule0denyipsource192.168.1.00.0.0.255rule5permittcpsource192.168.0.00.0.255.255rule10permiticmp同时将ACL3004应用在GE0/0的inbound方向,那么()。

A该路由器允许192.168.2.0/24网段的用户对Internet发出的FTP数据流通过

B该路由器允许所有用户的ICMP报文通过

C该路由器禁止192.168.1.0/24网段用户对Internet的所有IP流量通过

D该路由器允许192.168.1.0/24网段用户对Internet的WWW业务流量通过

正确答案

来源:www.examk.com

答案解析

相似试题

  • (多选题)

    某网络连接形如:HostA----GE0/0--MSR-1--S1/0------S1/0--MSR-2--GE0/0----HostB其中,两台空配置的MSR路由器MSR-1和MSR-2通过各自的S1/0接口背靠背互连,各自的GE0/0接口分别连接客户端主机HostA和HostB。所有物理连接都正常。现在在MSR-2的S1/0接口下增加如下配置:interfaceSerial1/0link-protocolpppppppaplocal-user123passwordsimple456ipaddress6.6.6.1255.255.255.0那么()。

    答案解析

  • (多选题)

    客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB在两台路由器MSR-1和MSR-2的广域网接口S1/0上都只封装了PPP协议并配置IP地址。目前HostA与HostB可以互相ping通。在MSR-1接口S1/0下增加命令pppauthentication-modechap,然后对MSR-1的S1/0执行shutdown和undoshutdown操作。那么()。

    答案解析

  • (多选题)

    客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB客户的WAN网络只支持同步方式,那么在两台路由器的S1/0接口可以运行()。

    答案解析

  • (多选题)

    某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。其中HostA 的IP 地址为192.168.0.2/24,MSR-2 的S0/0 接口地址为1.1.1.2/30,通过配置其他相关的IP 地址和路由目前网络中HostA 可以和HostB 实现互通。如今客户要求不允许HostA 通过地址1.1.1.2 Telnet 登录到MSR-2。那么如下哪些配置可以满足此需求? ()

    答案解析

  • (多选题)

    客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB客户的WAN网络只支持同步方式,同时MSR-2的S1/0需要从对端的MSR-1协商获得IP地址,而非手动配置静态IP地址。那么在两台路由器的S1/0接口可以运行()。

    答案解析

  • (多选题)

    某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB其中两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GE0/0接口分别连接客户端主机HostA和HostB。通过配置IP地址和路由,目前网络中HostA可以和HostB实现互通。HostA的IP地址为192.168.0.2/24,默认网关为192.168.0.1。MSR-1的GE0/0接口地址为192.168.0.1/24。在MSR-1上增加了如下配置:firewallenablefirewalldefaultpermitaclnumber3003rule0denyicmpsource192.168.0.20icmp-typeecho-replyinterfaceGigabitEthernet0/0firewallpacket-filter3003inbound那么()。

    答案解析

  • (多选题)

    客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB两台路由器都是出厂默认配置。分别给路由器的四个接口配置了正确的IP地址,两台主机HostA、HostB都正确配置了IP地址以及网关,假设所有物理连接都正常,那么()。

    答案解析

  • (单选题)

    路由器MSR-1的GE0/0接口地址为192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1通过串口S1/0连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机pingMSR-1的GE0/0接口,于是在该路由器上配置了如下ACL:aclnumber3008rule0denyicmpsource192.168.1.00.0.0.255同时该ACL被应用在GE0/0的inbound方向。发现局域网内192.168.0.0/24网段的用户依然可以ping通GE0/0接口地址。根据如上信息可以推测()。

    答案解析

  • (多选题)

    两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA和HostB:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB通过配置IP地址和路由目前网络中HostA可以和HostB实现互通,如今在路由器MSR-1上增加如下ACL配置:firewallenableaclnumber3000rule0denyicmpicmp-typeechointerfaceGigabitEthernet0/0ipaddress192.168.0.1255.255.255.0firewallpacket-filter3000inbound那么如下说法哪些是正确的?()

    答案解析

快考试在线搜题