A .由上述信息中的37%denied可以看出已经有数据匹配ACL3000中的规则
B .有一部分数据包没有匹配ACL3000中的规则,而是匹配了默认的permit规则
C .ACL3000被应用在GigabitEthernet0/0的inbound方向
D .上述信息中的0%denieddefault意味着该ACL的默认匹配规则是deny
[多选题] 在路由器MSR-1上看到如下信息:[MSR-1]displayacl3000AdvancedACL3000,named-none-,2rules,ACL’sstepis5rule0permitipsource192.168.1.00.0.0.255rule10denyip(19timesmatched)该ACL3000已被应用在正确的接口以及方向上。据此可知()。A .这是一个基本ACLB .有数据包流匹配了规则rule10C .至查看该信息时,还没有来自192.168.1.0/24网段的数据
[多选题] 在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallType:S-StaticD-DynamicIPAddressMACAddressVLANIDInterfaceAgingType192.168.0.20123-4321-1234N/AGE0/020D经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()。A .可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现B .可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现C .可
[多选题] 两台路由器MSR-1、MSR-2通过RIP完成路由的动态学习,在MSR-1上看到如下debug信息:*Nov2602:20:25:3532008H3CRM/6/RMDEBUG:RIP1:Sendingv2requestonSerial0/0from3.3.3.3*Nov2602:20:25:3532008H3CRM/6/RMDEBUG:RIP1:SendingrequestoninterfaceSerial0/0from3.3.3.3to224.0.0.9*Nov2602:20:25:4002
[单选题]路由器MSR-1分别与MSR-2、MSR-3互连,其中在MSR-1的路由表中有一条从MSR-2学到的去往目的网段120.10.12.0/24的RIP路由,其Cost为3;此时MSR-1从MSR-3上也接受到一条依然是去往目的网段120.10.12.0/24的RIP路由,其Cost为15,那么()。A .MSR-1的路由表不做更新,依然保留从MSR-2学习到的该网段路由B .MSR-1的路由表会更新为从MSR-3上学到Cost为15的路由C .MSR-1的路由表会更新,因为Cost为15的RIP路
[多选题] 路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP,目前RIP已经正确完成了远端路由学习,现在在MSR-1的路由表中看到如下的路由信息:Destination/MaskProtoPreCostNextHopInterface2.0.0.0/24RIP10015100.1.1.1GE0/06.0.0.0/8RIP1001100.1.1.1GE0/0那么据此信息可以推测()。A . 可以确认两台路由器之间运行的是RIPv2B . 可以确认
[单选题]客户路由器MSR-1的以太网口Ethernet1/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0该接口连接了一台三层交换机,而此三层交换机为客户办公网络的网段192.168.7.0/24~192.168.83.0/24的默认网关所在。现在客户要求在MSR-1上配置ACL来禁止办公网络所有用户向MSR-1的地址192.168.0.1发起Telnet,那么下面哪项配置是正确的?()A . aclnumber3000;rule0d
[多选题] 路由器MSR-1的以太网口Ethernet0/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0在该接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在,出于安全考虑,现在客户要求在MSR-1的接口Ethernet0/0上配置ACL(不限制应用的方向)来禁止办公网络所有用户ping通192.168.0.1,可以用如下哪种配置?()A . aclnumber3000;rule0denyicmpdest
[多选题] 客户的路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP。RIP已经正确完成了远端路由学习。在MSR-1上添加了如下配置:firewallenableaclnumber3000rule0denyudpdestination-porteq520rule5permitip并将此ACL应用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么()。A .MSR-1上仍然拥有到对端的RIP路由B .MSR-1上不能学
[多选题] 两台路由器MSR-1、MSR-2通过GigabitEthernet0/0互连,同时两台路由器之间运行了RIPv2,现在在其中一台路由器MSR-1的GigabitEthernet0/0接口想要只发送RIP报文而不接受RIP协议报文,那么如下哪些实现方式是可行的?()A . 在MSR-1的GigabitEthernet0/0接口配置silent-interfaceGigabitEthernet0/0B . 在MSR-2的GigabitEthernet0/0接口配置silent-interfaceG
[多选题] 两台空配置的路由器MSR-1、MSR-2通过如下方式连接:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台路由器的广域网互连网段为192.168.10.0/30,MSR-1的GE0/0地址为172.16.1.1/24。配置后HostA可以ping通172.16.1.1,两台路由器之间广域网也是互通的。如今在MSR-1上增加如下配置:[MSR-1]rip[MSR-1-rip-1]network192.168.10.