多项选择题某网络连接如下所示: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 客户要求仅仅限制HostA 与HostB 之间的ICMP 报文,如下哪些做法是可行的?()

A.在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向
B.在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向
C.在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向
D.在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向


您可能感兴趣的试卷

你可能感兴趣的试题

3.多项选择题客户的网络连接形如: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 该网络已经正确配置了IP地址和路由,目前网络中HostA可以和HostB实现互通。出于某种安全考虑,客户要求HostB不能ping通HostA,但同时HostA可以ping通HostB,且HostA与HostB之间的其他报文传递不受限制,那么如下哪些说法是正确的?()

A.仅在MSR-1上配置ACL无法实现此需求
B.仅在MSR-2上配置ACL无法实现此需求
C.仅在MSR-1上配置ACL就可以实现此需求
D.仅在MSR-2上配置ACL就可以实现此需求
E.使用ping命令时两主机之间的ICMP报文是双向的,这个单项互通的需求无法实现

4.多项选择题在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()

A.可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现
B.可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现
C.可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现
D.可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

6.多项选择题在MSR路由器上配置了如下ACL: acl number 3999 rule permit tcp source 10.10.10.1 255.255.255.255 destination 20.20.20.1 0.0.0.0 time-range lucky 那么对于该ACL的理解正确的是()

A.该rule只在lucky时间段内生效
B.该rule只匹配来源于10.10.10.1的数据包
C.该rule只匹配去往20.20.20.1的数据包
D.该rule可以匹配来自于任意源网段的TCP数据包
E.该rule可以匹配去往任意目的网段的TCP数据包

9.多项选择题NAPT主要对数据包的()信息进行转换 。

A.数据链路层
B.网络层
C.传输层
D.应用层

10.单项选择题在配置完NAPT后,发现有些内网地址始终可以ping通外网,有些则始终不能,可能的原因有()。

A.ACL设置不正确
B.NAT的地址池只有一个地址
C.NAT设备性能不足
D.NAT配置没有生效