[多选题]

路由器MSR-1的以太网口Ethernet0/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0在该接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在,出于安全考虑,现在客户要求在MSR-1的接口Ethernet0/0上配置ACL(不限制应用的方向)来禁止办公网络所有用户ping通192.168.0.1,可以用如下哪种配置?()

A . aclnumber3000;rule0denyicmpdestination192.168.0.10icmp-typeecho-reply

B . aclnumber3000;rule0denyicmpdestination192.168.0.10icmp-typeecho

C . aclnumber3000;rule0denyicmpdestination192.168.0.10

D . aclnumber3000;rule0denyipdestination192.168.0.10eqicmp

参考答案与解析:

相关试题

客户路由器MSR-1的以太网口Ethernet1/0配置如下:interface

[单选题]客户路由器MSR-1的以太网口Ethernet1/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0该接口连接了一台三层交换机,而此三层交换机为客户办公网络的网段192.168.7.0/24~192.168.83.0/24的默认网关所在。现在客户要求在MSR-1上配置ACL来禁止办公网络所有用户向MSR-1的地址192.168.0.1发起Telnet,那么下面哪项配置是正确的?()A . aclnumber3000;rule0d

  • 查看答案
  • 在路由器MSR-1上看到如下提示信息:[MSR-1]displayfirewal

    [多选题] 在路由器MSR-1上看到如下提示信息:[MSR-1]displayfirewall-statisticsallFirewallisenable,defaultfilteringmethodis’permit’.Interface:GigabitEthernet0/0In-boundPolicy:acl3000FragmentsmatchednormallyFrom2008-11-082:25:13to2008-11-082:25:460packets,0bytes,0%permitted,4p

  • 查看答案
  • 客户的两台路由器MSR-1、MSR-2的广域网接口S0/0采用PPP协议,路由器

    [多选题] 客户的两台路由器MSR-1、MSR-2的广域网接口S0/0采用PPP协议,路由器通过配置RIP来互相学习对端的路由,其中在MSR-1上有如下配置:rip1network0.0.0.0import-routestatic#iproute-static0.0.0.00.0.0.0Serial0/0那么关于这个配置的错误解释是()。A .RIP引入静态配置的默认路由并发布给MSR-2B .配置中的RIP1意味着配置的RIP版本是V1版本C .通过如上配置MSR-1不会通过RIP动态发布默认路由给对端

  • 查看答案
  • 在路由器MSR-1上看到如下信息:[MSR-1]displayacl3000Ad

    [多选题] 在路由器MSR-1上看到如下信息:[MSR-1]displayacl3000AdvancedACL3000,named-none-,2rules,ACL’sstepis5rule0permitipsource192.168.1.00.0.0.255rule10denyip(19timesmatched)该ACL3000已被应用在正确的接口以及方向上。据此可知()。A .这是一个基本ACLB .有数据包流匹配了规则rule10C .至查看该信息时,还没有来自192.168.1.0/24网段的数据

  • 查看答案
  • 在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallT

    [多选题] 在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallType:S-StaticD-DynamicIPAddressMACAddressVLANIDInterfaceAgingType192.168.0.20123-4321-1234N/AGE0/020D经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()。A .可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现B .可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现C .可

  • 查看答案
  • 路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0互连,

    [多选题] 路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP,目前RIP已经正确完成了远端路由学习,现在在MSR-1的路由表中看到如下的路由信息:Destination/MaskProtoPreCostNextHopInterface2.0.0.0/24RIP10015100.1.1.1GE0/06.0.0.0/8RIP1001100.1.1.1GE0/0那么据此信息可以推测()。A . 可以确认两台路由器之间运行的是RIPv2B . 可以确认

  • 查看答案
  • 客户的路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0

    [多选题] 客户的路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP。RIP已经正确完成了远端路由学习。在MSR-1上添加了如下配置:firewallenableaclnumber3000rule0denyudpdestination-porteq520rule5permitip并将此ACL应用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么()。A .MSR-1上仍然拥有到对端的RIP路由B .MSR-1上不能学

  • 查看答案
  • 客户路由器MSR-1通过接口S0/0、S0/1配置MP连接MSR-2,目前MP已

    [多选题] 客户路由器MSR-1通过接口S0/0、S0/1配置MP连接MSR-2,目前MP已经正常运行。同时两台路由器之间通过运行RIP来完成两台路由器局域网段的路由学习,那么在MSR-1上学习到的RIP路由的Metric(度量)值可能是()。A .2MB .4MC .2D . D.1

  • 查看答案
  • 路由器MSR-1的两个广域网接口S1/0、S1/1分别连接路由器MSR-2、MS

    [多选题] 路由器MSR-1的两个广域网接口S1/0、S1/1分别连接路由器MSR-2、MSR-3。同时MSR-1的以太网口连接MSR-4,所有四台路由器都运行了RIP协议。在MSR-1的路由表中有一条来自MSR-2的被启动了抑制时间的路由R,那么()。A .在MSR-1、MSR-2的路由表中路由R的Cost值被设置为16B .在抑制时间结束前,如果MSR-1接收到来自MSR-3的路由R的更新,而且其Cost小于16,那么MSR-1上就会解除对路由R的抑制并更新路由表C .在抑制时间结束前,如果MSR-1

  • 查看答案
  • 两台空配置的MSR路由器MSR-1、MSR-2通过各自的GE0/0互连,其IP地

    [多选题] 两台空配置的MSR路由器MSR-1、MSR-2通过各自的GE0/0互连,其IP地址分别为192.168.1.2/30和192.168.1.1/30。然后在两台路由器上都增加如下配置:[MSR-ospf-1]area0[MSR-ospf-1-area-0.0.0.0]network192.168.1.10.0.0.3两台路由器的OSPFRouterID分别为其各自的GE0/0接口地址,两台路由器上没有其他任何配置。那么要确保MSR-1在下次选举中成为OSPFDR,还需要添加如下哪项配置?()A

  • 查看答案
  • 路由器MSR-1的以太网口Ethernet0/0配置如下:interfaceEt