一臺(tái)MSR路由器通過S1/0接口連接Internet,GE0/0接口連接局域網(wǎng)主機(jī),局域網(wǎng)主機(jī)所在網(wǎng)段為10.0.0.0/8,在Internet上有一臺(tái)IP地址為202.102.2.1的FTP服務(wù)器。通過在路由器上配置IP地址和路由,目前局域網(wǎng)內(nèi)的主機(jī)可以正常訪問Internet(包括公網(wǎng)FTP服務(wù)器),如今在路由器上增加如下配置:
firewall enable
acl number 3000
rule 0 deny tcp source 10.1.1.10 source-port eq ftp destination 202.102.2.10
然后將此ACL應(yīng)用在GE0/0接口的inbound和outbound方向,那么這條ACL能實(shí)現(xiàn)下列哪些意圖?()
A.禁止源地址為10.1.1.1的主機(jī)向目的主機(jī)202.102.2.1發(fā)起FTP連接
B.只禁止源地址為10.1.1.1的主機(jī)到目的主機(jī)202.102.2.1的端口為TCP21的FTP控制連接
C.只禁止源地址為10.1.1.1的主機(jī)到目的主機(jī)202.102.2.1的端口為TCP20的FTP數(shù)據(jù)連接
D.對(duì)從10.1.1.1向202.102.2.1發(fā)起的FTP連接沒有任何限制作用
您可能感興趣的試卷
你可能感興趣的試題
A.10 Gbit Ethernet
B.100 Mbit Ethernet
C.10 Mbit Ethernet
D.1 Gbit Ethernet
A.靜態(tài)NAT
B.使用地址池的NAPT
C.BasicNAT
D.EasyIP
A.EasyIP是NAPT的一種特例
B.配置EasyIP時(shí)不需要配置ACL來匹配需要被NAT轉(zhuǎn)換的報(bào)文
C.配置EasyIP時(shí)不需要配置NAT地址池
D.EasyIP適合用于NAT設(shè)備撥號(hào)或動(dòng)態(tài)獲得公網(wǎng)IP地址的場合
A.The UPBB
B.The RPHMI
C.The CPSB
A.EasyIP是NAPT的一種特例
B.配置EasyIP時(shí)不需要配置ACL來匹配需要被NAT轉(zhuǎn)換的報(bào)文
C.配置EasyIP時(shí)不需要配置NAT地址池
D.EasyIP適合用于NAT設(shè)備撥號(hào)或動(dòng)態(tài)獲得公網(wǎng)IP地址的場合
最新試題
AXE Direct類型的信號(hào)不允許攜帶任何Datawords
在定義TDM路由時(shí),相應(yīng)的MGG應(yīng)該定義為DEAULT.
APG43中SFCEXEC可用于程序軟件的升級(jí)
不同的MGW可以有相同的BCUID
當(dāng)PRC檢測(cè)到軟件錯(cuò)誤,將會(huì)導(dǎo)致CP當(dāng)機(jī)
APZ 212 40的內(nèi)存是面向變量的存儲(chǔ)方式
RSVP協(xié)議無法實(shí)現(xiàn)Qos控制
當(dāng)APZ21240的一個(gè)CPnode更換后,DHCP表的信息自動(dòng)更新
GCP消息中的Termination表征MGW中的承載資源。
I-BGP協(xié)議用于建立處于同一自治域的路由器之間的Peer關(guān)系