多项选择题
客户的路由器MSR-1 的GE0/0 接口下连接了一台三层交换机,而此三层交换机是其所连接的客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。在该路由器上添加如下ACL 配置: firewall enable acl number 3004 rule 0 deny ip source 192.168.1.0 0.0.0.255 rule 5 permit tcp source 192.168.0.0 0.0.255.255 rule 10 permit icmp同时将ACL 3004应用在GE0/0的inbound方向,那么()
A.该路由器允许192.168.2.0/24网段的用户对Internet发出的FTP数据流通过
B.该路由器允许所有用户的ICMP报文通过
C.该路由器禁止192.168.1.0/24网段用户对Internet的所有IP流量通过
D.该路由器允许192.168.1.0/24网段用户对Internet的WWW业务流量通过
相关考题
-
多项选择题
客户的路由器MSR-1的GigabitEthernet0/0接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。同时该路由器的广域网接口连接到Internet,而Internet上有DNS服务器为客户局域网内的主机提供服务,客户的办公网络可以正常访问Internet,如今在MSR-1的GigabitEthernet0/0的inbound方向应用了如下ACL:firewallenableaclnumber3006rule0denytcpsource192.168.1.00.0.0.255rule5permitip那么()
A.192.168.1.0/24网段的客户可以通过Outlook等邮件客户端正常收发外部邮件
B.192.168.1.0/24网段的客户不能通过WWW方式打开外部网页
C.192.168.0.0/24网段的客户可以通过FTP方式从Internet上下载数据
D.192.168.1.0/24网段的客户不能够通过Outlook等邮件客户端收发外部邮件 -
多项选择题
在路由器MSR-1上看到如下提示信息:[MSR-1]displayfirewall-statisticsallFirewallisenable,defaultfilteringmethodis’permit’.Interface:GigabitEthernet0/0In-boundPolicy:acl3000FragmentsmatchednormallyFrom2008-11-082:25:13to2008-11-082:25:460packets,0bytes,0%permitted,4packets,240bytes,37%denied,7packets,847bytes,63%permitteddefault,0packets,0bytes,0%denieddefault,Totally7packets,847bytes,63%permitted,Totally4packets,240bytes,37%denied.据此可以推测()
A.由上述信息中的37% denied可以看出已经有数据匹配ACL 3000中的规则
B.有一部分数据包没有匹配ACL 3000中的规则,而是匹配了默认的permit规则
C.ACL 3000被应用在GigabitEthernet0/0的inbound方向
D.上述信息中的0% denied default意味着该ACL的默认匹配规则是deny -
多项选择题
某网络连接如下所示:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB客户要求仅仅限制HostA与HostB之间的ICMP报文,如下哪些做法是可行的?()
A.在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向
B.在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向
C.在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向
D.在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向
