在路由器 MSR-1 上看到如下信息: [MSR-1]display acl 3000 AdvancedACL 3000, named -none-, 2 rules, ACL's step is 5 rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 10 deny ip (19 times matched) 该 ACL3000 已被应用在正确的接口以及方向上。据此可知_______。(选择一项或多项)
A. 这是一个基本 ACL
B. 有数据包流匹配了规则rule 10
C. 至查看该信息时,还没有来自 192.168.1.0/24 网段的数据包匹配该ACL
D. 匹配规则 rule 10的数据包可能是去往目的网段192.168.1.0/24的
查看答案
网络连接形如: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 其中两台 MSR 路由器 MSR-1、MSR-2 通过各自的S1/0接口背靠背互连,各自的 GE0/0接口分别连接客户端主机 HostA和HostB。通过配置 IP 地址和路由,目前网络中 HostA可以和HostB 实现互通。HostA的 IP地址为 192.168.0.2/24,默认网关为 192.168.0.1。MSR-1 的 GE0/0 接口地址为 192.168.0.1/24。在MSR-1 上增加了如下配置: firewall enable firewall default permit acl number 3003 rule 0 deny icmp source 192.168.0.2 0 icmp-type echo-reply interface GigabitEthernet0/0 firewall packet-filter 3003 inbound 那么______。
A. 在 HostA上无法 ping通 MSR-1的接口 GE0/0的 IP地址
B. 在 HostA上可以 ping通 MSR-1的接口 GE0/0的 IP地址
C. 在 MSR-1上无法 ping通 HostA
D. 在 MSR-1上可以 ping通 HostA
在一台路由器上配置了如下的ACL: acl number 2000 match-order auto rule 0 deny rule 5 permit source 192.168.9.0 0.0.7.255 假设该 ACL应用在正确的接口以及正确的方向上,那么______。(选择一项或多项)
A. 源网段为 192.168.15.0/24 发出的数据流被允许通过
B. 源网段为 192.168.9.0/21 发出的数据流被允许通过
C. 源网段为 192.168.9.0/21 发出的数据流被禁止通过
D. 源网段为 192.168.9.0/22 发出的数据流被禁止通过
E. 任何源网段发出的数据流都被禁止通过
客户的路由器 MSR-1 的 GE0/0接口下连接了一台三层交换机,而此三层交换机是其所连接的客户办公网络的多个网段的默认网关所在。MSR-1通过串口S1/0连接到 Internet。全网已经正常互通,办公网用户可以访问 Internet。在该路由器上添加如下ACL 配置: firewall enable acl number 3004 rule 0 deny ip source 192.168.1.0 0.0.0.255 rule 5 permit tcp source 192.168.0.0 0.0.255.255 rule 10 permit icmp 同时将 ACL3004 应用在GE0/0的 inbound方向,那么______。(选择一项或多项)
A. 该路由器允许 192.168.2.0/24 网段的用户对 Internet发出的FTP 数据流通过
B. 该路由器允许所有用户的 ICMP 报文通过
C. 该路由器禁止 192.168.1.0/24 网段用户对 Internet的所有 IP 流量通过
D. 该路由器允许 192.168.1.0/24 网段用户对 Internet的WWW 业务流量通过
客户的路由器 MSR-1 的 GigabitEthernet0/0 接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。同时该路由器的广域网接口连接到 Internet,而 Internet上有 DNS 服务器为客户局域网内的主机提供服务,客户的办公网络可以正常访问 Internet,如今在 MSR-1 的GigabitEthernet0/0的inbound方向应用了如下ACL: firewall enable acl number 3006 rule 0 deny tcp source 192.168.1.0 0.0.0.255 rule 5 permit ip 那么______。(选择一项或多项)
A. . 192.168.1.0/24网段的客户可以通过 Outlook 等邮件客户端正常收发外部邮件
B. 192.168.1.0/24网段的客户不能通过WWW 方式打开外部网页
C. 192.168.0.0/24网段的客户可以通过FTP 方式从Internet上下载数据
D. 192.168.1.0/24网段的客户不能够通过 Outlook 等邮件客户端收发外部邮件