首页 试题详情
单选题

(单选题)路由器 MSR-1的GE0/0接口地址为 192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。 MSR-1通过串口 S1/0连接到 Internet。全网已经正常互通,办公网用户可以访问 Internet。出于安全性考虑,需要禁止客户主机 ping MSR-1的GE0/0接口,于是在该路由器上配置了如下 ACL: acl number 3008 rule 0 deny icmp source 192.168.1.0 0.0.0.255同时该 ACL被应用在 GE0/0的inbound 方向。发现局域网内 192.168.0.0/24 网段的用户依然可以 ping 通 GE0/0接口地址。根据如上信息可以推测 _______。

A该ACL没有生效

B该ACL应用的方向错误

C防火墙默认规则是允许

D对接口

正确答案:A (备注:此答案有误)

相似试题

  • 单选题

    (选题)两台空配置 MSR 路由器通过各自 GE0/0接口背靠背互连,其互连网段为 192.168.1.0/30,正确配置 IP地址后,两台路由器 GE0/0接口可以互通。如今分别在两台路由器上增加如下 OSPF配置: ospf 1 area 0.0.0.1 network 192.168.1.0 0.0.0.3 那么下列哪些说法是正确?

    答案解析

  • 单选题

    (选题)一台空配置 MSR 路由器通过 GE0/0接口连接本端局域网用户,通过 S1/0接口直接连接远端路由器GE0/0接口和 S1/0接口 IP地址分别为 10.1.1.1/24 和172.16.1.1/30。为了确保与远端局域网用户互通,在MSR 上配置了如下路由: [MSR] ip route 10.20.0.0 255.255.255.0 s1/0配置后, MSR 收到发往目的地址 10.20.0.254/24 数据包,在路由表中查找到该静态路由之后, MSR 接下来将如何处理该数据包?

    答案解析

  • 单选题

    (选题)两台空配置 MSR路由器 MSR-1MSR-2通过各自 S1/0接口背靠背互连,各自 GigabitEthernet0/0接口 分别连接客户端主机 HostA和HostB: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 然后在两台路由器上分别做了如下配置: MSR-1配置: [MSR-1]interface GigabitEthernet 0/0 [MSR-1-GigabitEthernet0/0]ip add 192.168.1.1 24 [MSR-1]interface Serial 1/0 [MSR-1-Serial1/0]ip address 30.3.3.1 30 [MSR-1]rip [MSR-1-rip-1]network 0.0.0.0 MSR-2上配置: [MSR-2]interface GigabitEthernet 0/0 [MSR-2-GigabitEthernet0/0] ip address 10.10.10.1 24 [MSR-2]interfac

    答案解析

  • 单选题

    (选题)路由器 MSR-1GE0/0接口地址为 192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络多个网段默认网关所在。 MSR-1通过串口 S1/0连接到 Internet。全网已经正常互通,办公网用户可以访问 Internet。出于安全性考虑,需要禁止客户主机 ping MSR-1GE0/0接口,于是在该路由器上配置了如下 ACL: acl number 3008 rule 0 deny icmp source 192.168.1.0 0.0.0.255同时该 ACL被应用在 GE0/0inbound 方向。发现局域网内 192.168.0.0/24 网段用户依然可以 ping 通 GE0/0接口地址。根据如上信息可以推测 _______。

    答案解析

  • 单选题

    (选题)一台 MSR 路由器通过 S1/0接口连接 Internet,GE0/0接口连接局域网主机,局域网主机所在网段为 10.0.0.0/8,在 Internet上有一台 IP地址为 202.102.2.1 FTP服务器。通过在路由器上配置 IP地址和路由,目前局域网内主机可以正常访问 Internet(包括公网 FTP服务器 ),如今在路由器上增加如下配置: firewall enable acl number 3000 rule 0 deny tcp source 10.1.1.1 0 source-port eq ftp destination 202.102.2.1 0然后将此 ACL应用在 GE0/0接口 inbound 和outbound方向,那么这条 ACL能实现下列哪些意图?

    答案解析

热门题库