多項選擇題某網(wǎng)絡(luò)連接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 兩臺MSR 路由器MSR1、MSR2 通過各自的S1/0 接口背靠背互連,各自的GigabitEthernet0/0 接口分別 連接客戶端主機HostA 和HostB。通過配置IP 地址和路由目前網(wǎng)絡(luò)中HostA 可以和HostB 實現(xiàn)互通。 如今在MSR-2 上增加了如下配置: firewall enable acl number 3000 rule 0 deny tcp destination-port eq telnet interface Serial1/0 link-protocol ppp ip address 1.1.1.2 255.255.255.252 firewall packet-filter 3000 inbound firewall packet-filter 3000 outbound interface GigabitEthernet0/0 ip address 10.1.1.1 255.255.255.0 那么如下哪些說法是正確的?()

A.后配置的firewall packet-filter 3000 outbound會取代firewall packet-filter 3000 inbound命令
B.在HostB上無法成功Telnet到MSR-1上
C.在HostB上可以成功Telnet到MSR-1上
D.最后配置的firewall packet-filter 3000 outbound不會取代firewall packet-filter 3000 inbound命令


您可能感興趣的試卷

你可能感興趣的試題

2.多項選擇題在一臺路由器上配置了如下的ACL: acl number 2000 match-order auto rule 0 deny rule 5 permit source 192.168.9.0 0.0.7.255(反掩碼=21) 假設(shè)該ACL應(yīng)用在正確的接口以及正確的方向上,那么()

A.源網(wǎng)段為192.168.15.0/24發(fā)出的數(shù)據(jù)流被允許通過
B.源網(wǎng)段為192.168.9.0/21發(fā)出的數(shù)據(jù)流被允許通過
C.源網(wǎng)段為192.168.9.0/21發(fā)出的數(shù)據(jù)流被禁止通過
D.源網(wǎng)段為192.168.9.0/22發(fā)出的數(shù)據(jù)流被禁止通過
E.任何源網(wǎng)段發(fā)出的數(shù)據(jù)流都被禁止通過

3.單項選擇題客戶的一臺MSR路由通過廣域網(wǎng)接口S1/0連接Internet,通過局域網(wǎng)接口GE0/0連接辦公網(wǎng)絡(luò),目前辦公網(wǎng)絡(luò)用戶可以正常訪問Internet。在路由器上增加如下的ACL配置: firewall enable firewall default deny # acl number 3003 rule 0 deny icmp rule 5 permit tcp destination-port eq 20 # interface GigabitEthernet0/0 firewall packet-filter 3000 inbound firewall packet-filter 3000 outbound 那么()

A.辦公網(wǎng)用戶發(fā)起的到Internet 的ICMP 報文被該路由器禁止通過
B.辦公網(wǎng)用戶發(fā)起的到達(dá)該路由器的FTP 流量可以正常通過
C.辦公網(wǎng)用戶發(fā)起的到達(dá)該路由器GE0/0 的Telnet 報文可以正常通過
D.辦公網(wǎng)用戶發(fā)起的到Internet 的FTP 流量被允許通過該路由器,其他所有報文都被禁止通過該路由器