某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。其中HostA 的IP 地址为192.168.0.2/24,MSR-2 的S0/0 接口地址为1.1.1.2/30,通过配置其他相关的IP 地址和路由目前网络中HostA 可以和HostB 实现互通。如今客户要求不允许HostA 通过地址1.1.1.2 Telnet 登录到MSR-2。那么如下哪些配置可以满足此需求? ()
A在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20.0.0.3destination-porteqtelnet
B在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20destination-porteqtelnet
C在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20destination-porteqtelnet
D在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20.0.0.3destination-porteqtelnet
正确答案
答案解析
相似试题
(多选题)
客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB客户的WAN网络只支持同步方式,那么在两台路由器的S1/0接口可以运行()。
(多选题)
客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB该网络已经正确配置了IP地址和路由,目前网络中HostA可以和HostB实现互通。出于某种安全考虑,客户要求HostB不能ping通HostA,但同时HostA可以ping通HostB,且HostA与HostB之间的其他报文传递不受限制,那么如下哪些说法是正确的?()
(多选题)
某网络连接形如:HostA----GE0/0--MSR-1--S1/0------S1/0--MSR-2--GE0/0----HostB其中,两台空配置的MSR路由器MSR-1和MSR-2通过各自的S1/0接口背靠背互连,各自的GE0/0接口分别连接客户端主机HostA和HostB。所有物理连接都正常。现在在MSR-2的S1/0接口下增加如下配置:interfaceSerial1/0link-protocolpppppppaplocal-user123passwordsimple456ipaddress6.6.6.1255.255.255.0那么()。
(多选题)
客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB两台路由器都是出厂默认配置。分别给路由器的四个接口配置了正确的IP地址,两台主机HostA、HostB都正确配置了IP地址以及网关,假设所有物理连接都正常,那么()。
(多选题)
客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB已知MSR-2的接口GE0/0的IP地址为2.2.2.1/24,目前网络运行正常,两边的主机HostA和HostB可以互通。如今在MSR-2上配置如下的路由:iproute-static2.2.2.124NULL0那么()。
(多选题)
某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB其中两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GE0/0接口分别连接客户端主机HostA和HostB。通过配置IP地址和路由,目前网络中HostA可以和HostB实现互通。HostA的IP地址为192.168.0.2/24,默认网关为192.168.0.1。MSR-1的GE0/0接口地址为192.168.0.1/24。在MSR-1上增加了如下配置:firewallenablefirewalldefaultpermitaclnumber3003rule0denyicmpsource192.168.0.20icmp-typeecho-replyinterfaceGigabitEthernet0/0firewallpacket-filter3003inbound那么()。
(多选题)
客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB客户的WAN网络只支持同步方式,同时MSR-2的S1/0需要从对端的MSR-1协商获得IP地址,而非手动配置静态IP地址。那么在两台路由器的S1/0接口可以运行()。
(多选题)
某网络环境形如:HostA----GE0/0--MSR-1--S1/0-----FrameRelay----S1/0--MSR-2--GE0/0----HostB其中,两台路由器MSR-1、MSR-2分别通过S1/0接入帧中继网络。在MSR-1的S1/0接口上配置IP地址3.3.3.1/24和DLCI31,而在MSR-2的S1/0接口上配置IP地址3.3.3.2/24和DLCI82。物理连接完全正常,其他默认配置相同。那么如下哪些说法是错误的?()
(多选题)
某网络连接如下所示:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB客户要求仅仅限制HostA与HostB之间的ICMP报文,如下哪些做法是可行的?()