客户的一台MSR路由通过广域网接口S1/0连接Internet,通过局域网接口GE0/0连接办公网络,目前办公网络用户可以正常访问Internet。在路由器上增加如下的ACL配置:firewallenablefirewalldefaultdeny#aclnumber3003rule0denyicmprule5permittcpdestination-porteq20#interfaceGigabitEthernet0/0firewallpacket-filter3003inboundfirewallpacket-filter3003outbound那么()。
A办公网用户发起的到Internet的ICMP报文被该路由器禁止通过
B办公网用户发起的到达该路由器的FTP流量可以正常通过
C办公网用户发起的到达该路由器GE0/0的Telnet报文可以正常通过
D办公网用户发起的到Internet的FTP流量被允许通过该路由器,其他所有报文都被禁止通过该路由器
正确答案
答案解析
相似试题
(单选题)
一台空配置的MSR路由器通过GE0/0接口连接本端局域网用户,通过S1/0接口直接连接远端路由器。GE0/0接口和S1/0接口的IP地址分别为10.1.1.1/24和172.16.1.1/30。为了确保与远端局域网用户的互通,在MSR上配置了如下路由:[MSR]iproute10.20.0.0255.255.255.0s1/0配置后,MSR收到发往目的地址10.20.0.254/24的数据包,在路由表中查找到该静态路由之后,MSR接下来将如何处理该数据包?()
(多选题)
客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB两台MSR路由器通过广域网实现互连,目前物理连接已经正常。MSR-1的接口S1/0地址为3.3.3.1/30,MSR-2的接口S1/0地址为3.3.3.2/30,现在在MSR-1上配置了如下三条静态路由:iproute-static192.168.1.0255.255.255.03.3.3.2iproute-static192.168.2.0255.255.255.03.3.3.2iproute-static192.168.0.0255.255.255.03.3.3.2其中192.168.0.0/22子网是主机HostB所在的局域网段。那么如下描述哪些是正确的?()
(多选题)
一台空配置的MSR路由器通过接口S1/0接入帧中继网络。要在该路由器上通过配置帧中继子接口来实现连通,则关于帧中继子接口描述正确的是()。
(多选题)
客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB两台MSR路由器通过广域网实现互连,目前物理连接已经正常。MSR-1的接口S1/0地址为3.3.3.1/30,MSR-2的接口S1/0地址为3.3.3.2/30,现在在MSR-1上配置了如下4条静态路由:iproute-static192.168.1.0255.255.255.03.3.3.2iproute-static192.168.2.0255.255.255.03.3.3.2iproute-static192.168.3.0255.255.255.03.3.3.2iproute-static192.168.4.0255.255.255.03.3.3.2其中192.168.0.0/22子网是MSR-2的局域网用户网段。那么如下描述哪些是错误的?()。
(多选题)
客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB在两台路由器MSR-1和MSR-2的广域网接口S1/0上都只封装了PPP协议并配置IP地址。目前HostA与HostB可以互相ping通。在MSR-1接口S1/0下增加命令pppauthentication-modechap,然后对MSR-1的S1/0执行shutdown和undoshutdown操作。那么()。
(单选题)
两台MSR路由器之间通过各自的广域网接口S1/0互连,同时在两台路由器上运行RIPv2来动态完成彼此远端的路由,如今出于安全考虑,要在RIP上加入验证,那么如下哪些是正确的RIP配置?()
(单选题)
一台MSR路由器通过S1/0接口连接Internet,GE0/0接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet上有一台IP地址为202.102.2.1的FTP服务器。通过在路由器上配置IP地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP服务器),如今在路由器上增加如下配置:firewallenableaclnumber3000rule0denytcpsource10.1.1.10source-porteqftpdestination202.102.2.10然后将此ACL应用在GE0/0接口的inbound和outbound方向,那么这条ACL能实现下列哪些意图?()
(单选题)
路由器MSR-1的GE0/0接口地址为192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1通过串口S1/0连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机pingMSR-1的GE0/0接口,于是在该路由器上配置了如下ACL:aclnumber3008rule0denyicmpsource192.168.1.00.0.0.255同时该ACL被应用在GE0/0的inbound方向。发现局域网内192.168.0.0/24网段的用户依然可以ping通GE0/0接口地址。根据如上信息可以推测()。
(多选题)
路由器MSR-1的两个广域网接口S1/0、S1/1分别连接路由器MSR-2、MSR-3。同时MSR-1的以太网口连接MSR-4,所有四台路由器都运行了RIP协议。在MSR-1的路由表中有一条来自MSR-2的被启动了抑制时间的路由R,那么()。