[单选题]

某单位路由器防火墙作了如下配置: firewall enable access-list normal 101 permit ip 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 access-list normal 101 deny tcp 202.38.0.0 0.0.0.255 10.10.10.10 0.0.0.255 gt 1024 access-list normal 101 deny ip any any 端口配置如下 interface Serial0 Enable Ip address 202.38.111.25 255.255.255.0 encapsulation ppp ip access-group 101 out interface Ethernet0 ip address 10.10.10.1 255.255.255.0 内部局域网主机均为10.10.10.0 255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):

A.外部主机202.38.0.50可以ping通任何内部主机; B、内部主机10.10.10.5,可以任意访问外部网络资源; C、外部202.38.5.0 255.255.255.0网段主机可以与此内部网主机建立tcp连接; D、外部202.38.0.0 255.255.255.0网段主机不可以与此内部网主机建立tcp连接 E、内部任意主机都可以与外部任意主机建立tcp连接; F、内部任意主机只可以与外部202.38.0.0 255.255.255.0网段主机建立tcp连接

参考答案与解析:

相关试题

某单位路由器防火墙作了如下配置:firewallenableaccess-lis

[多选题] 某单位路由器防火墙作了如下配置:firewallenableaccess-listnormal 101 permitip202.38.0.00.0.0.255 10.10.10.100.0.0.255access-listnormal 101 deny tcp202.38.0.00.0.0.255 10.10.10.100.0.0.255 gt 1024access-listnormal 101 deny ipanyany端口配置如下interface Serial0EnableIp addr

  • 查看答案
  • 某单位路由器防火墙作了如下配置:finewallenableaccess-lis

    [多选题] 某单位路由器防火墙作了如下配置:finewallenableaccess-listnormal 101 permit ip202.38.0.0.0.0.0.25510.10.10.100.0.0.255access-listnormal 101 deny tcp202.38.0.0.0.0.0.25510.10.10.100.0.0.255gt1024access-listnormal 101 deny ip anyany端口配置如下:Interface Sdriat0Ip address20

  • 查看答案
  • 某单位路由器防火墙作了如下配置网段,以下说法正确的是()。

    [单选题]某单位路由器防火墙作了如下配置网段,以下说法正确的是()。A.外部主机202.38.0.50可以ping通任何内部主机B.内部主机10.10.10.5,可以任意访问外部网络资源C.内部任意主机都可以与外部任意主机建立tcp连接D.外部202.38.5.0/24网段主机可以与此内部网主机建立tcp连接E.外部202.38.0.0/24网段主机不可以与此内部网主机建立端口号大于1024的tcp连接

  • 查看答案
  • 防火墙(Firewall)

    [名词解释] 防火墙(Firewall)

  • 查看答案
  • 某台路由器上配置了如下一条访问列表 access£­list 4 deny 20

    [单选题]某台路由器上配置了如下一条访问列表 access-list 4 deny 202.38.0.0 0.0.255.255 access-list 4 permit 202.38.160.1 0.0.0.255 表示:A.只禁止源地址为202.38.0.0网段的所有访问; B、只允许目的地址为202.38.0.0网段的所有访问; C、检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机; D、检查目的IP地址,禁止202.38.0.0大网段的主机,

  • 查看答案
  • Juniper防火墙设备的配置中,通过163C/D路由器及CDMA网CE路由器上

    [单选题]Juniper防火墙设备的配置中,通过163C/D路由器及CDMA网CE路由器上配置()方式,在路由上与防火墙的HA切换进行配合。A . 静态路由+BFDB . 静态路由+VRRPC . 动态路由+BFDD . 静态路由+VRRP

  • 查看答案
  • 防火墙与路由器间的网线路由器端要接在()口。

    [单选题]防火墙与路由器间的网线路由器端要接在()口。A . AUXB . F0/1和F0/0C . CONSOLED . MAC

  • 查看答案
  • 某台路由器上配置了如下一条访问列表access-list4 deny 202.3

    [单选题]某台路由器上配置了如下一条访问列表access-list4 deny 202.38.0.00.0.255.255access-list4 permit 202.38.160.10.0.0.255表示:()A .只禁止源地址为202.38.0.0网段的所有访问;B .只允许目的地址为202.38.0.0网段的所有访问;C .检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机;D .检查目的IP地址,禁止202.38.0.0大网段的主机,但允许其

  • 查看答案
  • 过滤路由器是否正确配置是被屏蔽主机型防火墙安全的关键。()

    [主观题]过滤路由器是否正确配置是被屏蔽主机型防火墙安全的关键。()

  • 查看答案
  • 某台路由器上配置了如下一条访问列表access-list 4 deny 202.

    [单选题]某台路由器上配置了如下一条访问列表access-list 4 deny 202.38.0.00.0.255.255access-list 4 permit 202.38.160.10.0.0.255表示:()A .只禁止源地址为202.38.0.0网段的所有访问B .只允许目的地址为202.38.0.0网段的所有访问C .检查源IP地址,禁止202.38.0.0大网段的主机,但允许其中的202.38.160.0小网段上的主机D .检查目的IP地址,禁止202.38.0.0大网段的主机,但允许其中

  • 查看答案
  • 某单位路由器防火墙作了如下配置: firewall enable access£