多项选择题
在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()
A.可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现
B.可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现
C.可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现
D.可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现
点击查看答案&解析
相关考题
-
单项选择题
客户的网络如下所示:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB在两台路由器上的广域网接口分别作了如下配置:MSR-1:firewallenableaclnumber3000rule0denyipsource192.168.0.00.0.0.255rule5permitipinterfaceSerial1/0link-protocolpppfirewallpacket-filter3000outboundipaddress6.6.6.2255.255.255.0MSR-2:interfaceSerial1/0link-protocolpppipaddress6.6.6.1255.255.255.0假设HostA的IP地址为192.168.0.2/24,路由以及其他相关接口配置都正确,那么()
A.HostA可以ping通6.6.6.2,但是不能ping-2通6.6.6.1
B.HostA不能ping通6.6.6.2,同时也不能ping通6.6.6.1
C.HostA能ping通6.6.6.2,同时也能ping通6.6.6.1
D.在MSR-2上能ping通HostA -
多项选择题
在MSR路由器上配置了如下ACL:aclnumber3999rulepermittcpsource10.10.10.1255.255.255.255destination20.20.20.10.0.0.0time-rangelucky那么对于该ACL的理解正确的是()
A.该rule只在lucky时间段内生效
B.该rule只匹配来源于10.10.10.1的数据包
C.该rule只匹配去往20.20.20.1的数据包
D.该rule可以匹配来自于任意源网段的TCP数据包
E.该rule可以匹配去往任意目的网段的TCP数据包 -
多项选择题
客户的路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP。RIP已经正确完成了远端路由学习。在MSR-1上添加了如下配置:firewallenableaclnumber3000rule0denyudpdestination-porteq520rule5permitip并将此ACL应用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么()
A.MSR-1上仍然拥有到对端的RIP 路由
B.MSR-1上不能学习到对端的RIP 路由
C.MSR-2上仍然拥有到对端的RIP 路由
D.MSR-2上不能学习到对端的RIP 路由
