单选题

客户的一台MSR路由通过广域网接口S1/0连接Internet,通过局域网接口GE0/0连接办公网络,目前办公网络用户可以正常访问Internet。在路由器上增加如下的ACL配置:firewallenablefirewalldefaultdeny#aclnumber3003rule0denyicmprule5permittcpdestination-porteq20#interfaceGigabitEthernet0/0firewallpacket-filter3003inboundfirewallpacket-filter3003outbound那么()。

A办公网用户发起的到Internet的ICMP报文被该路由器禁止通过

B办公网用户发起的到达该路由器的FTP流量可以正常通过

C办公网用户发起的到达该路由器GE0/0的Telnet报文可以正常通过

D办公网用户发起的到Internet的FTP流量被允许通过该路由器,其他所有报文都被禁止通过该路由器

正确答案

来源:www.examk.com

答案解析

相似试题
  • 一台空配置的MSR路由器通过GE0/0接口连接本端局域网用户,通过S1/0接口直接连接远端路由器。GE0/0接口和S1/0接口的IP地址分别为10.1.1.1/24和172.16.1.1/30。为了确保与远端局域网用户的互通,在MSR上配置了如下路由:[MSR]iproute10.20.0.0255.255.255.0s1/0配置后,MSR收到发往目的地址10.20.0.254/24的数据包,在路由表中查找到该静态路由之后,MSR接下来将如何处理该数据包?()

    单选题查看答案

  • 客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB两台MSR路由器通过广域网实现互连,目前物理连接已经正常。MSR-1的接口S1/0地址为3.3.3.1/30,MSR-2的接口S1/0地址为3.3.3.2/30,现在在MSR-1上配置了如下三条静态路由:iproute-static192.168.1.0255.255.255.03.3.3.2iproute-static192.168.2.0255.255.255.03.3.3.2iproute-static192.168.0.0255.255.255.03.3.3.2其中192.168.0.0/22子网是主机HostB所在的局域网段。那么如下描述哪些是正确的?()

    多选题查看答案

  • 一台空配置的MSR路由器通过接口S1/0接入帧中继网络。要在该路由器上通过配置帧中继子接口来实现连通,则关于帧中继子接口描述正确的是()。

    多选题查看答案

  • 客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB两台MSR路由器通过广域网实现互连,目前物理连接已经正常。MSR-1的接口S1/0地址为3.3.3.1/30,MSR-2的接口S1/0地址为3.3.3.2/30,现在在MSR-1上配置了如下4条静态路由:iproute-static192.168.1.0255.255.255.03.3.3.2iproute-static192.168.2.0255.255.255.03.3.3.2iproute-static192.168.3.0255.255.255.03.3.3.2iproute-static192.168.4.0255.255.255.03.3.3.2其中192.168.0.0/22子网是MSR-2的局域网用户网段。那么如下描述哪些是错误的?()。

    多选题查看答案

  • 客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB在两台路由器MSR-1和MSR-2的广域网接口S1/0上都只封装了PPP协议并配置IP地址。目前HostA与HostB可以互相ping通。在MSR-1接口S1/0下增加命令pppauthentication-modechap,然后对MSR-1的S1/0执行shutdown和undoshutdown操作。那么()。

    多选题查看答案

  • 两台MSR路由器之间通过各自的广域网接口S1/0互连,同时在两台路由器上运行RIPv2来动态完成彼此远端的路由,如今出于安全考虑,要在RIP上加入验证,那么如下哪些是正确的RIP配置?()

    单选题查看答案

  • 一台MSR路由器通过S1/0接口连接Internet,GE0/0接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet上有一台IP地址为202.102.2.1的FTP服务器。通过在路由器上配置IP地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP服务器),如今在路由器上增加如下配置:firewallenableaclnumber3000rule0denytcpsource10.1.1.10source-porteqftpdestination202.102.2.10然后将此ACL应用在GE0/0接口的inbound和outbound方向,那么这条ACL能实现下列哪些意图?()

    单选题查看答案

  • 路由器MSR-1的GE0/0接口地址为192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1通过串口S1/0连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机pingMSR-1的GE0/0接口,于是在该路由器上配置了如下ACL:aclnumber3008rule0denyicmpsource192.168.1.00.0.0.255同时该ACL被应用在GE0/0的inbound方向。发现局域网内192.168.0.0/24网段的用户依然可以ping通GE0/0接口地址。根据如上信息可以推测()。

    单选题查看答案

  • 路由器MSR-1的两个广域网接口S1/0、S1/1分别连接路由器MSR-2、MSR-3。同时MSR-1的以太网口连接MSR-4,所有四台路由器都运行了RIP协议。在MSR-1的路由表中有一条来自MSR-2的被启动了抑制时间的路由R,那么()。

    多选题查看答案