相关题目
368. 路由器MSR-1 的GE0/0 接口地址为192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机ping MSR-1 的GE0/0 接口,于是在该路由器上配置了如下ACL:acl number 3008,rule 0 deny icmp source 192.168.1.0 0.0.0.255同时该ACL 被应用在GE0/0 的inbound 方向。发现局域网内192.168.0.0/24 网段的用户依然可以ping 通GE0/0 接口地址。根据如上信息可以推测( )。(选择一项或多项)
364. 客户路由器MSR-1 的以太网口Ethernet1/0 配置如下:interface Ethernet0/0,ip address 192.168.0.1 255.255.255.0该接口连接了一台三层交换机,而此三层交换机为客户办公网络的网段192.168.7.0/24~192.168.83.0/24 的默认网关所在。现在客户要求在MSR-1 上配置ACL 来禁止办公网络所有用户向MSR-1 的地址192.168.0.1发起Telnet,那么下面哪项配置是正确的?( )。
359. 客户的一台MSR 路由通过广域网接口S1/0 连接Internet,通过局域网接口GE0/0 连接办公网络,目前办公网络用户可以正常访问Internet。在路由器上增加如下的ACL 配置:firewall enable,firewall default deny,#,acl number 3003,rule 0 deny icmp,rule 5 permit tcp destination-port eq 20,#,interface GigabitEthernet0/0,firewall packet-filter 3003 inbound,firewall packet-filter 3003 outbound那么( )。(选择一项或多项)
353. 一台MSR 路由器通过S1/0 接口连接Internet,GE0/0 接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet 上有一台IP 地址为202.102.2.1 的FTP服务器。通过在路由器上配置IP 地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP 服务器),如今在路由器上增加如下配置:firewall enable,acl number 3000,rule 0 deny tcp source 10.1.1.1 0 source-port eq ftp destination 202.102.2.1 0然后将此ACL 应用在GE0/0 接口的inbound 和outbound 方向,那么这条ACL 能实现下列哪些意图?( )。
352. 若NAT备的公网地址是通过ADSL由运营商动态分配的,在这种情况下,可以使用( )。
350. 下面关于Easy IP 的说法中,错误的是( )。(选择一项或多项)
349. 在配置完NAPT 后,发现有些内网地址始终可以ping 通外网,有些则始终不能,可能的原因有( )。
340. 两台空配置的MSR 路由器通过各自的GE0/0 接口背靠背互连,其互连网段为192.168.1.0/30,正确配置IP 地址后,两台路由器的GE0/0 接口可以互通。如今分别在两台路由器上增加如下OSPF 配置:ospf 1,area 0.0.0.1,network 192.168.1.0 0.0.0.3那么下列哪些说法是正确的?( )(选择一项或多项)
331. 两台MSR 路由器之间通过各自的广域网接口S1/0 互连,同时在两台路由器上运行RIPv2 来动态完成彼此远端的路由,如今出于安全考虑,要在RIP 上加入验证,那么如下哪些是正确的RIP 配置?( )。
330. 某网络管理员在一台路由器上配置了RIP:rip 1,version 2,network 100.0.0.0,network 8.0.0.0但是发现无法学习到对端的RIP 路由,该管理员需要在路由器打开RIP 调试信息,如下哪些配置可以在该路由器上查看RIP 调试信息?( )。
