单项选择题路由器MSR-1 的GE0/0 接口地址为192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机ping MSR-1 的GE0/0 接口,于是在该路由器上配置了如下ACL: acl number 3008 rule 0 deny icmp source 192.168.1.0 0.0.0.255 同时该ACL 被应用在GE0/0的inbound方向。发现局域网内192.168.0.0/24网段的用户依然可以ping通GE0/0接口地址。根据如上信息可以推测()

A.该ACL没有生效
B.该ACL应用的方向错误
C.防火墙默认规则是允许
D.对接口GE0/0执行shutdown和undo shutdown命令后,才会实现192.168.0.0/24网段ping不通MSR-1以太网接口地址


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题客户的网络连接形如: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 该网络已经正确配置了IP地址和路由,目前网络中HostA可以和HostB实现互通。出于某种安全考虑,客户要求HostB不能ping通HostA,但同时HostA可以ping通HostB,且HostA与HostB之间的其他报文传递不受限制,那么如下哪些说法是正确的?()

A.仅在MSR-1上配置ACL无法实现此需求
B.仅在MSR-2上配置ACL无法实现此需求
C.仅在MSR-1上配置ACL就可以实现此需求
D.仅在MSR-2上配置ACL就可以实现此需求
E.使用ping命令时两主机之间的ICMP报文是双向的,这个单项互通的需求无法实现

2.多项选择题在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()

A.可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现
B.可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现
C.可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现
D.可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

4.多项选择题在MSR路由器上配置了如下ACL: acl number 3999 rule permit tcp source 10.10.10.1 255.255.255.255 destination 20.20.20.1 0.0.0.0 time-range lucky 那么对于该ACL的理解正确的是()

A.该rule只在lucky时间段内生效
B.该rule只匹配来源于10.10.10.1的数据包
C.该rule只匹配去往20.20.20.1的数据包
D.该rule可以匹配来自于任意源网段的TCP数据包
E.该rule可以匹配去往任意目的网段的TCP数据包

7.多项选择题NAPT主要对数据包的()信息进行转换 。

A.数据链路层
B.网络层
C.传输层
D.应用层

8.单项选择题在配置完NAPT后,发现有些内网地址始终可以ping通外网,有些则始终不能,可能的原因有()。

A.ACL设置不正确
B.NAT的地址池只有一个地址
C.NAT设备性能不足
D.NAT配置没有生效

9.单项选择题下面关于Easy IP的说法中,错误的是()

A.Easy IP是NAPT的一种特例
B.配置Easy IP时不需要配置ACL来匹配需要被NAT 转换的报文
C.配置Easy IP时不需要配置NAT地址池
D.Easy IP适合用于NAT设备拨号或动态获得公网IP地址的场合

10.多项选择题下面关于Easy IP的说法中,正确的是()

A.Easy IP是NAPT的一种特例
B.配置Easy IP时不需要配置ACL来匹配需要被NAT转换的报文
C.配置Easy IP时不需要配置NAT地址池
D.Easy IP适合用于NAT设备拨号或动态获得公网IP地址的场合

最新试题

在以太网中可以使用多个中继器和电缆段,但是为了减少因延时太大而无法监听到线路忙而造成的冲突,802.3规定两个收发器间不得超过2.5km,任意两个收发器间的路径上不得有4个以上的中继器。

题型:判断题

802.3帧是变长的,其长度从64byte到1518byte不等,802.3标准选取最大帧长度为1518byte时,其中用户数据的长度是()。

题型:单项选择题

以下关于镜像的说法正确的是()。

题型:多项选择题

在DIX标准中,以太网帧结构有一个type字段,用于指示MAC层的上层协议,这意味着DIX标准的MAC帧可以承载非IEEE 802.2规定的LLC帧。

题型:判断题

802.1q标准规定在原有的标准以太网帧格式中增加一个特殊的标志域--Tag域,以下关于Tag域的描述正确的是()。

题型:多项选择题

对于5类双绞线,线序1和2用于发送信号,线序3和6用于接收信号和检测冲突。

题型:判断题

Quidway路由器VRP软件一般可以通过哪几种方式升级?()

题型:多项选择题

802.3帧中的Len字段指示了它所承载的LLC帧的长度,DIX标准的帧结构和802.3帧结构的区别就在于这个字段。以下关于这个字段说法正确的是()。

题型:多项选择题

在一个以太网上,每个设备都有一个内嵌的以太网物理地址,该地址是一个()字节的二进制串。

题型:单项选择题

以下哪个命令是在QuidwayS系列以太网交换机上作端口聚合的命令?()

题型:单项选择题