A.在MSR-1上配置如下ACL并將其應用在MSR-1的GE0/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20.0.0.3destination-porteqtelnet
B.在MSR-1上配置如下ACL并將其應用在MSR-1的GE0/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20destination-porteqtelnet
C.在MSR-1上配置如下ACL并將其應用在MSR-1的S1/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20destination-porteqtelnet
D.在MSR-1上配置如下ACL并將其應用在MSR-1的S1/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20.0.0.3destination-porteqtelnet
您可能感興趣的試卷
你可能感興趣的試題
B.32600±7000
C.36600±7000
D.16300±700
A.這是一個基本ACL
B.有數據包流匹配了規(guī)則rule10
C.至查看該信息時,還沒有來自192.168.1.0/24網段的數據包匹配該ACL
D.匹配規(guī)則rule10的數據包可能是去往目的網段192.168.1.0/24的
A.HEARTBEAT ACK
B.COOKIE ACK
C.INIT ACK
D.S ACK
A.Alarm log
B.Event log
C.Error log
D.Audit log
一臺MSR路由器通過S1/0接口連接Internet,GE0/0接口連接局域網主機,局域網主機所在網段為10.0.0.0/8,在Internet上有一臺IP地址為202.102.2.1的FTP服務器。通過在路由器上配置IP地址和路由,目前局域網內的主機可以正常訪問Internet(包括公網FTP服務器),如今在路由器上增加如下配置:
firewall enable
acl number 3000
rule 0 deny tcp source 10.1.1.10 source-port eq ftp destination 202.102.2.10
然后將此ACL應用在GE0/0接口的inbound和outbound方向,那么這條ACL能實現(xiàn)下列哪些意圖?()
A.禁止源地址為10.1.1.1的主機向目的主機202.102.2.1發(fā)起FTP連接
B.只禁止源地址為10.1.1.1的主機到目的主機202.102.2.1的端口為TCP21的FTP控制連接
C.只禁止源地址為10.1.1.1的主機到目的主機202.102.2.1的端口為TCP20的FTP數據連接
D.對從10.1.1.1向202.102.2.1發(fā)起的FTP連接沒有任何限制作用
最新試題
MTP利用SIO字段表征不同的各類上層協(xié)議。
AXE的工作緩存中JBA比JBD優(yōu)先級更高
在MSC-S中定義路由時,必須配置RGPAR參數。
MTP-2,SSCOP和SCTP實現(xiàn)相似的功能。
M-MGWR4.1所對應的OSS-RC中MIA任務類別是MIA_CELLO_5.1
以下關于TRU的描述,不正確的是().
GCP消息中的Termination表征MGW中的承載資源。
APG43中USA功能塊負責命令輸出
在MSC-S中DETY=TCIA軟件路由控制通知音的播放。
不同的MGW可以有相同的BCUID