多項選擇題客戶的路由器MSR-1 的GigabitEthernet0/0 接口下連接了一臺三層交換機(jī),而此三層交換機(jī)為客戶辦公網(wǎng)絡(luò)的多個網(wǎng)段的默認(rèn)網(wǎng)關(guān)所在。同時該路由器的廣域網(wǎng)接口連接到Internet,而Internet 上有DNS 服務(wù)器為客戶局域網(wǎng)內(nèi)的主機(jī)提供服務(wù), 客戶的辦公網(wǎng)絡(luò)可以正常訪問Internet , 如今在MSR-1 的GigabitEthernet0/0 的inbound 方向應(yīng)用了如下ACL: firewall enable acl number 3006 rule 0 deny tcp source 192.168.1.0 0.0.0.255 rule 5 permit ip 那么()

A.192.168.1.0/24網(wǎng)段的客戶可以通過Outlook等郵件客戶端正常收發(fā)外部郵件
B.192.168.1.0/24網(wǎng)段的客戶不能通過WWW方式打開外部網(wǎng)頁
C.192.168.0.0/24網(wǎng)段的客戶可以通過FTP方式從Internet上下載數(shù)據(jù)
D.192.168.1.0/24網(wǎng)段的客戶不能夠通過Outlook等郵件客戶端收發(fā)外部郵件


您可能感興趣的試卷

你可能感興趣的試題

2.多項選擇題某網(wǎng)絡(luò)連接如下所示: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 客戶要求僅僅限制HostA 與HostB 之間的ICMP 報文,如下哪些做法是可行的?()

A.在MSR-1上配置ACL禁止源主機(jī)HostA到目的主機(jī)HostB的ICMP報文,并將此ACL應(yīng)用在MSR-1的GE0/0的outbound方向
B.在MSR-1上配置ACL禁止源主機(jī)HostA到目的主機(jī)HostB的ICMP報文,并將此ACL應(yīng)用在MSR-1的S1/0的outbound方向
C.在MSR-1上配置ACL禁止源主機(jī)HostB到目的主機(jī)HostA的ICMP報文,并將此ACL應(yīng)用在MSR-1的S1/0的outbound方向
D.在MSR-1上配置ACL禁止源主機(jī)HostB到目的主機(jī)HostA的ICMP報文,并將此ACL應(yīng)用在MSR-1的GE0/0的outbound方向

5.多項選擇題客戶的網(wǎng)絡(luò)連接形如: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 該網(wǎng)絡(luò)已經(jīng)正確配置了IP地址和路由,目前網(wǎng)絡(luò)中HostA可以和HostB實現(xiàn)互通。出于某種安全考慮,客戶要求HostB不能ping通HostA,但同時HostA可以ping通HostB,且HostA與HostB之間的其他報文傳遞不受限制,那么如下哪些說法是正確的?()

A.僅在MSR-1上配置ACL無法實現(xiàn)此需求
B.僅在MSR-2上配置ACL無法實現(xiàn)此需求
C.僅在MSR-1上配置ACL就可以實現(xiàn)此需求
D.僅在MSR-2上配置ACL就可以實現(xiàn)此需求
E.使用ping命令時兩主機(jī)之間的ICMP報文是雙向的,這個單項互通的需求無法實現(xiàn)