多項選擇題某網(wǎng)絡(luò)連接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB兩臺MSR 路由器MSR1、MSR2 通過各自的S1/0 接口背靠背互連,各自的GigabitEthernet0/0 接口分別連接客戶端主機HostA 和HostB。通過配置IP 地址和路由目前網(wǎng)絡(luò)中HostA 可以和HostB 實現(xiàn)互通。如今在MSR-2 上增加了如下配置:firewall enableacl number 3000rule 0 deny tcp destination-port eq telnetinterface Serial1/0link-protocol pppip address 1.1.1.2 255.255.255.252firewall packet-filter 3000 inboundfirewall packet-filter 3000 outboundinterface GigabitEthernet0/0ip address 10.1.1.1 255.255.255.0那么如下哪些說法是正確的? ()

A.后配置的firewallpacket-filter3000outbound會取代firewallpacket-filter3000inbound命令
B.在HostB上無法成功Telnet到MSR-1上
C.在HostB上可以成功Telnet到MSR-1上
D.最后配置的firewallpacket-filter3000outbound不會取代firewallpacket-filter3000inbound命令


您可能感興趣的試卷

你可能感興趣的試題

3.多項選擇題某網(wǎng)絡(luò)連接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB兩臺MSR 路由器MSR-1、MSR-2 通過各自的S1/0 接口背靠背互連,各自的GE0/0 接口分別連接客戶端主機HostA 和HostB。其中HostA 的IP 地址為192.168.0.2/24,MSR-2 的S0/0 接口地址為1.1.1.2/30,通過配置其他相關(guān)的IP 地址和路由目前網(wǎng)絡(luò)中HostA 可以和HostB 實現(xiàn)互通。如今客戶要求不允許HostA 通過地址1.1.1.2 Telnet 登錄到MSR-2。那么如下哪些配置可以滿足此需求? ()

A.在MSR-1上配置如下ACL并將其應(yīng)用在MSR-1的GE0/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20.0.0.3destination-porteqtelnet
B.在MSR-1上配置如下ACL并將其應(yīng)用在MSR-1的GE0/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20destination-porteqtelnet
C.在MSR-1上配置如下ACL并將其應(yīng)用在MSR-1的S1/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20destination-porteqtelnet
D.在MSR-1上配置如下ACL并將其應(yīng)用在MSR-1的S1/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20.0.0.3destination-porteqtelnet

4.單項選擇題AXE810設(shè)備中GS890的時鐘模塊的標(biāo)準(zhǔn)控制值是多少()

A.2048±200
B.32600±7000
C.36600±7000
D.16300±700

5.多項選擇題在路由器MSR-1上看到如下信息:[MSR-1]displayacl3000AdvancedACL3000,named-none-,2rules,ACL’sstepis5rule0permitipsource192.168.1.00.0.0.255rule10denyip(19timesmatched)該ACL3000已被應(yīng)用在正確的接口以及方向上。據(jù)此可知()。

A.這是一個基本ACL
B.有數(shù)據(jù)包流匹配了規(guī)則rule10
C.至查看該信息時,還沒有來自192.168.1.0/24網(wǎng)段的數(shù)據(jù)包匹配該ACL
D.匹配規(guī)則rule10的數(shù)據(jù)包可能是去往目的網(wǎng)段192.168.1.0/24的