多项选择题
客户路由器的接口GigabitEthernet0/0 下连接了局域网主机HostA,其IP 地址为192.168.0.2/24;接口Serial6/0 接口连接远端,目前运行正常。现增加ACL 配置如下: firewall enable firewall default permit acl number 3003 rule 0 permit tcp rule 5 permit icmp acl number 2003 rule 0 deny source 192.168.0.0 0.0.0.255 interface GigabitEthernet0/0 firewall packet-filter 3003 inbound packet-filter 包过滤 firewall packet-filter 2003 outbound ip address 192.168.0.1 255.255.255.0 interface Serial6/0 link-protocol ppp ip address 6.6.6.2 255.255.255.0 假设其他相关配置都正确,那么()
A.HostA不能ping通该路由器上的两个接口地址
B.HostA不能ping通6.6.6.2,但是可以ping通192.168.0.1
C.HostA不能ping通192.168.0.1,但是可以ping通6.6.6.2
D.HostA可以Telnet到该路由器上
点击查看答案&解析
相关考题
-
多项选择题
在路由器MSR-1上看到如下信息:[MSR-1]displayacl3000AdvancedACL3000,named-none-,2rules,ACL’sstepis5rule0permitipsource192.168.1.00.0.0.255rule10denyip(19timesmatched)该ACL3000已被应用在正确的接口以及方向上。据此可知()
A.这是一个基本ACL(高级的)
B.有数据包流匹配了规则rule 10
C.至查看该信息时,还没有来自192.168.1.0/24网段的数据包匹配该ACL
D.匹配规则rule 10的数据包可能是去往目的网段192.168.1.0/24的 -
多项选择题
某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台MSR路由器MSR1、MSR2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA和HostB。通过配置IP地址和路由目前网络中HostA可以和HostB实现互通。如今在MSR-2上增加了如下配置:firewallenableaclnumber3000rule0denytcpdestination-porteqtelnetinterfaceSerial1/0link-protocolpppipaddress1.1.1.2255.255.255.252firewallpacket-filter3000inboundfirewallpacket-filter3000outboundinterfaceGigabitEthernet0/0ipaddress10.1.1.1255.255.255.0那么如下哪些说法是正确的?()
A.后配置的firewall packet-filter 3000 outbound会取代firewall packet-filter 3000 inbound命令
B.在HostB上无法成功Telnet到MSR-1上
C.在HostB上可以成功Telnet到MSR-1上
D.最后配置的firewall packet-filter 3000 outbound不会取代firewall packet-filter 3000 inbound命令 -
多项选择题
某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB其中两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GE0/0接口分别连接客户端主机HostA和HostB。通过配置IP地址和路由,目前网络中HostA可以和HostB实现互通。HostA的IP地址为192.168.0.2/24,默认网关为192.168.0.1。MSR-1的GE0/0接口地址为192.168.0.1/24。在MSR-1上增加了如下配置:firewallenablefirewalldefaultpermitaclnumber3003rule0denyicmpsource192.168.0.20icmp-typeecho-replyinterfaceGigabitEthernet0/0firewallpacket-filter3003inbound那么()
A.在HostA上无法ping通MSR-1的接口GE0/0的IP地址
B.在HostA上可以ping通MSR-1的接口GE0/0的IP地址
C.在MSR-1上无法ping通HostA
D.在MSR-1上可以ping通HostA
