[单选题]

客户路由器MSR-1的以太网口Ethernet1/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0该接口连接了一台三层交换机,而此三层交换机为客户办公网络的网段192.168.7.0/24~192.168.83.0/24的默认网关所在。现在客户要求在MSR-1上配置ACL来禁止办公网络所有用户向MSR-1的地址192.168.0.1发起Telnet,那么下面哪项配置是正确的?()

A . aclnumber3000;rule0deny0.0.0.0255.255.255.255destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000inbound

B . aclnumber3000;rule0deny0.0.0.0255.255.255.255destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000outbound

C . aclnumber3000;rule0deny255.255.255.2550destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000inbound

D . aclnumber3000;rule0deny255.255.255.2550destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000outbound

参考答案与解析:

相关试题

路由器MSR-1的以太网口Ethernet0/0配置如下:interfaceEt

[多选题] 路由器MSR-1的以太网口Ethernet0/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0在该接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在,出于安全考虑,现在客户要求在MSR-1的接口Ethernet0/0上配置ACL(不限制应用的方向)来禁止办公网络所有用户ping通192.168.0.1,可以用如下哪种配置?()A . aclnumber3000;rule0denyicmpdest

  • 查看答案
  • 在路由器MSR-1上看到如下提示信息:[MSR-1]displayfirewal

    [多选题] 在路由器MSR-1上看到如下提示信息:[MSR-1]displayfirewall-statisticsallFirewallisenable,defaultfilteringmethodis’permit’.Interface:GigabitEthernet0/0In-boundPolicy:acl3000FragmentsmatchednormallyFrom2008-11-082:25:13to2008-11-082:25:460packets,0bytes,0%permitted,4p

  • 查看答案
  • 在路由器MSR-1上看到如下信息:[MSR-1]displayacl3000Ad

    [多选题] 在路由器MSR-1上看到如下信息:[MSR-1]displayacl3000AdvancedACL3000,named-none-,2rules,ACL’sstepis5rule0permitipsource192.168.1.00.0.0.255rule10denyip(19timesmatched)该ACL3000已被应用在正确的接口以及方向上。据此可知()。A .这是一个基本ACLB .有数据包流匹配了规则rule10C .至查看该信息时,还没有来自192.168.1.0/24网段的数据

  • 查看答案
  • 在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallT

    [多选题] 在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallType:S-StaticD-DynamicIPAddressMACAddressVLANIDInterfaceAgingType192.168.0.20123-4321-1234N/AGE0/020D经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()。A .可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现B .可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现C .可

  • 查看答案
  • 客户的两台路由器MSR-1、MSR-2的广域网接口S0/0采用PPP协议,路由器

    [多选题] 客户的两台路由器MSR-1、MSR-2的广域网接口S0/0采用PPP协议,路由器通过配置RIP来互相学习对端的路由,其中在MSR-1上有如下配置:rip1network0.0.0.0import-routestatic#iproute-static0.0.0.00.0.0.0Serial0/0那么关于这个配置的错误解释是()。A .RIP引入静态配置的默认路由并发布给MSR-2B .配置中的RIP1意味着配置的RIP版本是V1版本C .通过如上配置MSR-1不会通过RIP动态发布默认路由给对端

  • 查看答案
  • 客户的路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0

    [多选题] 客户的路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP。RIP已经正确完成了远端路由学习。在MSR-1上添加了如下配置:firewallenableaclnumber3000rule0denyudpdestination-porteq520rule5permitip并将此ACL应用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么()。A .MSR-1上仍然拥有到对端的RIP路由B .MSR-1上不能学

  • 查看答案
  • 客户路由器MSR-1通过接口S0/0、S0/1配置MP连接MSR-2,目前MP已

    [多选题] 客户路由器MSR-1通过接口S0/0、S0/1配置MP连接MSR-2,目前MP已经正常运行。同时两台路由器之间通过运行RIP来完成两台路由器局域网段的路由学习,那么在MSR-1上学习到的RIP路由的Metric(度量)值可能是()。A .2MB .4MC .2D . D.1

  • 查看答案
  • 路由器MSR-1的两个广域网接口S1/0、S1/1分别连接路由器MSR-2、MS

    [多选题] 路由器MSR-1的两个广域网接口S1/0、S1/1分别连接路由器MSR-2、MSR-3。同时MSR-1的以太网口连接MSR-4,所有四台路由器都运行了RIP协议。在MSR-1的路由表中有一条来自MSR-2的被启动了抑制时间的路由R,那么()。A .在MSR-1、MSR-2的路由表中路由R的Cost值被设置为16B .在抑制时间结束前,如果MSR-1接收到来自MSR-3的路由R的更新,而且其Cost小于16,那么MSR-1上就会解除对路由R的抑制并更新路由表C .在抑制时间结束前,如果MSR-1

  • 查看答案
  • 两台路由器MSR-1、MSR-2之间的广域网链路采用PPP协议,两路由器上配置了

    [多选题] 两台路由器MSR-1、MSR-2之间的广域网链路采用PPP协议,两路由器上配置了RIP以互相发布路由信息。目前在MSR-1上能看到MSR-2发布的RIP路由,但是在MSR-2的路由表里看不到任何RIP路由,则可能的原因是()。A .MSR-1只在广域网接口启动了RIP,没有在其他接口启动RIPB .两路由器的RIP版本不一致C .MSR-1的RIP配置了silent-interfaceallD . D.MSR-2的RIP配置了silent-interfaceall

  • 查看答案
  • 路由器MSR-1分别与MSR-2、MSR-3互连,其中在MSR-1的路由表中有一

    [单选题]路由器MSR-1分别与MSR-2、MSR-3互连,其中在MSR-1的路由表中有一条从MSR-2学到的去往目的网段120.10.12.0/24的RIP路由,其Cost为3;此时MSR-1从MSR-3上也接受到一条依然是去往目的网段120.10.12.0/24的RIP路由,其Cost为15,那么()。A .MSR-1的路由表不做更新,依然保留从MSR-2学习到的该网段路由B .MSR-1的路由表会更新为从MSR-3上学到Cost为15的路由C .MSR-1的路由表会更新,因为Cost为15的RIP路

  • 查看答案
  • 客户路由器MSR-1的以太网口Ethernet1/0配置如下:interface