[单选题]

一台MSR路由器通过S1/0接口连接Internet,GE0/0接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet上有一台IP地址为202.102.2.1的FTP服务器。通过在路由器上配置IP地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP服务器),如今在路由器上增加如下配置:firewallenableaclnumber3000rule0denytcpsource10.1.1.10source-porteqftpdestination202.102.2.10然后将此ACL应用在GE0/0接口的inbound和outbound方向,那么这条ACL能实现下列哪些意图?()

A .禁止源地址为10.1.1.1的主机向目的主机202.102.2.1发起FTP连接

B .只禁止源地址为10.1.1.1的主机到目的主机202.102.2.1的端口为TCP21的FTP控制连接

C .只禁止源地址为10.1.1.1的主机到目的主机202.102.2.1的端口为TCP20的FTP数据连接

D .对从10.1.1.1向202.102.2.1发起的FTP连接没有任何限制作用

参考答案与解析:

相关试题

一台空配置的MSR路由器通过GE0/0接口连接本端局域网用户,通过S1/0接口直

[单选题]一台空配置的MSR路由器通过GE0/0接口连接本端局域网用户,通过S1/0接口直接连接远端路由器。GE0/0接口和S1/0接口的IP地址分别为10.1.1.1/24和172.16.1.1/30。为了确保与远端局域网用户的互通,在MSR上配置了如下路由:[MSR]iproute10.20.0.0255.255.255.0s1/0配置后,MSR收到发往目的地址10.20.0.254/24的数据包,在路由表中查找到该静态路由之后,MSR接下来将如何处理该数据包?()A .丢弃该数据包,因为路由表中未列

  • 查看答案
  • 客户的一台MSR路由通过广域网接口S1/0连接Internet,通过局域网接口G

    [单选题]客户的一台MSR路由通过广域网接口S1/0连接Internet,通过局域网接口GE0/0连接办公网络,目前办公网络用户可以正常访问Internet。在路由器上增加如下的ACL配置:firewallenablefirewalldefaultdeny#aclnumber3003rule0denyicmprule5permittcpdestination-porteq20#interfaceGigabitEthernet0/0firewallpacket-filter3003inboundfirewa

  • 查看答案
  • 一台空配置MSR路由器RTA分别通过GE0/0、GE1/0连接两台运行在OSPF

    [多选题] 一台空配置MSR路由器RTA分别通过GE0/0、GE1/0连接两台运行在OSPFArea0的路由器RTB和RTC。RTA的接口GE0/0和GE1/0的IP地址分别为192.168.3.2/24和192.168.4.2/24。在RTA上添加如下配置:[MSR-ospf-1]area0.0.0.0[MSR-ospf-1-area-0.0.0.0]network192.168.0.00.0.3.255[MSR-GigabitEthernet0/0]ospfcost2[MSR-GigabitEther

  • 查看答案
  • 路由器MSR-1的GE0/0接口地址为192.168.100.1/24,该接口连

    [单选题]路由器MSR-1的GE0/0接口地址为192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1通过串口S1/0连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机pingMSR-1的GE0/0接口,于是在该路由器上配置了如下ACL:aclnumber3008rule0denyicmpsource192.168.1.00.0.0.255同时该ACL被应用在GE0/0的in

  • 查看答案
  • 在一台运行OSPF的MSR路由器的GE0/0接口上做了如下配置:[MSR-Gig

    [多选题] 在一台运行OSPF的MSR路由器的GE0/0接口上做了如下配置:[MSR-GigabitEthernet0/0]ospfcost2那么关于此配置命令描述正确的是()。A .该命令将接口GE0/0的OSPFCost值修改为2B .该命令只对从此接口接收的数据的路径有影响C .该命令只对从此接口发出的数据的路径有影响D . D.默认情况下,MSR路由器的接口Cost与接口带宽成正比关系

  • 查看答案
  • 客户路由器通过S1/0接口连接运营商网络。S1/0接口使用默认配置。在路由器上配

    [多选题] 客户路由器通过S1/0接口连接运营商网络。S1/0接口使用默认配置。在路由器上配置了如下路由:[MSR]iproute-static0.0.0.00.0.0.0Serial1/0但通过displayiprouting-table查看路由表却发现该路由在路由表里没有显示,据此推测可能的原因是()。A .配置错误,应该退出到系统视图下配置路由才能生效B .配置错误,路由的下一跳应该输入对端的IP地址,而不是接口名S1/0C .S1/0接口被shutdownD . D.S1/0接口没有IP地址

  • 查看答案
  • 两台空配置的MSR路由器MSR-1和MSR-2通过各自的GE0/0接口直连,MS

    [多选题] 两台空配置的MSR路由器MSR-1和MSR-2通过各自的GE0/0接口直连,MSR-1和MSR-2的接口GE0/0上IP地址分别为10.1.1.1/24和10.1.1.2/24,两个GE0/0接口之间具有IP可达性。然后在两台路由器上分别添加了如下OSPF配置:MSR-1:[MSR-1-ospf-1]area0.0.0.255[MSR-1-ospf-1-area-0.0.0.255]network10.1.1.00.0.0.255MSR-2:[MSR-2-ospf-1]area255[MSR-

  • 查看答案
  • 客户路由器的接口GigabitEthernet0/0下连接了局域网主机HostA

    [多选题] 客户路由器的接口GigabitEthernet0/0下连接了局域网主机HostA,其IP地址为192.168.0.2/24;接口Serial6/0接口连接远端,目前运行正常。现增加ACL配置如下:firewallenablefirewalldefaultpermitaclnumber3003rule0permittcprule5permiticmpaclnumber2003rule0denysource192.168.0.00.0.0.255interfaceGigabitEthernet0/

  • 查看答案
  • 客户的MSR路由器通过S0/0接口连接运营商网络,通过G1/0接口连接内部网络。

    [多选题] 客户的MSR路由器通过S0/0接口连接运营商网络,通过G1/0接口连接内部网络。目前网络运行正常,客户可以通过路由器正常访问Internet和Intranet所有业务。现在在MSR上添加了如下配置:firewallenablefirewalldefaultdenyaclnumber3002rule0denytcpinterfaceSerial0/0link-protocolpppfirewallpacket-filter3002inboundfirewallpacket-filter3002o

  • 查看答案
  • 一台MSR路由器通过广域网接口连接到Internet,在该MSR路由器上看到如下

    [多选题] 一台MSR路由器通过广域网接口连接到Internet,在该MSR路由器上看到如下接口显示信息:Mp-group1currentstate:UPLineprotocolcurrentstate:UPDescription:Mp-group1InterfaceTheMaximumTransmitUnitis1500,Holdtimeris10(sec)InternetAddressis172.16.1.100/24PrimaryLinklayerprotocolisPPPLCPopened,MPo

  • 查看答案
  • 一台MSR路由器通过S1/0接口连接Internet,GE0/0接口连接局域网主