• 2021-04-14
    客户的路由器MSR-1的GE0/0接口下连接了一台三层交换机,而此三层交换机是其所连接的客户办公网络的多个网段的默认网关所在。MSR-1通过串口S1/0连接到Internet。全网已经正常互通,办公网用户可以访问Internet。
    在该路由器上添加如下ACL配置:
    acladvance3004
    rule0denyipsource192.168.1.00.0.0.255
    rule5permittcpsource192.168.0.00.0.255.255
    rule10permiticmp同时将ACL3004应用在GE0/0的inbound方向,那么______。
  • 该路由器允许192.168.2.0/24网段的用户对Internet发出的FTP数据流通过该路由器禁止192.168.1.0/24网段用户对Internet的所有IP流量通过

    举一反三

    内容

    • 0

      一台MSR路由器通过S1/0接口连接Internet,GE0/0接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet上有一台IP地址为202.102.2.1的FTP服务器。通过在路由器上配置IP地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP服务器),如今在路由器上增加如下配置: acladvance3000 rule0denytcpsource10.1.1.10source-porteqftpdestination202.102.2.10 然后将此ACL应用在GE0/0接口的inbound和outbound方向,那么这条ACL能实现下列哪些意图?

    • 1

      一台MSR路由器通过S1/0接口连接Internet,GE0/0接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet上有一台IP地址为202.102.2.1的FTP服务器。通过在路由器上配置IP地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP服务器),如今在路由器上增加如下配置:

    • 2

      一台空配置的MSR路由器通过GE0/0接口连接本端局域网用户,通过S1/0接口直接连接远端路由器。GE0/0接口和S1/0接口的IP地址分别为10.1.1.1/24和172.16.1.1/30。为了确保与远端局域网用户的互通,在MSR上配置了如下路由:[MSR]iproute10.20.0.0255.255.255.0s1/0配置后,MSR收到发往目的地址10.20.0.254/24的数据包,在路由表中查找到该静态路由之后,MSR接下来将如何处理该数据包?

    • 3

      客户的MSR路由器通过S0/0接口连接运营商网络,通过G1/0接口连接内部网络,目前网络运行正常,客户可以通过路由器正常访问Internet和Internet所有业务,现在在MSR上添加如下配置:firewallenablefirewalldefaultdenyaclnumber3002rule0denytcpInterfaceSerial0/0link-protocolpppfirewallpacket-filter3002inboundfirewallpacket-filter3002outbound那么如下应用可能不受影响的是()

    • 4

      Host A 和Host C 不能互访那么______。 A: 只在MSR-1 的接口GE0/0 上应用高级ACL 可以实现该需求 B: 只在MSR-1 的接口GE0/0 上应用ACL 无法实现该需求 C: 分别在两台路由器的接口GE0/0 上应用高级ACL 可以实现该需求 D: 分别在MSR-1 的接口S1/0、GE0/0 上应用高级ACL 可以实现该需求