AI智能整理导入 AI智能整理导入
×
首页 题库中心 3_H3CNE题库(详解)_2014年最新版 题目详情
C96AED3729D00001BEBF6D5011D51481
3_H3CNE题库(详解)_2014年最新版
446
多选题

355. 某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。其中HostA 的IP 地址为192.168.0.2/24,MSR-2 的S0/0 接口地址为1.1.1.2/30,通过配置其他相关的IP 地址和路由目前网络中HostA 可以和HostB 实现互通。如今客户要求不允许HostA 通过地址1.1.1.2 Telnet 登录到MSR-2。那么如下哪些配置可以满足此需求?( ).

A
  在MSR-1 上配置如下ACL 并将其应用在MSR-1 的GE0/0 的inbound 方向:[MSR-1] firewall enable,[MSR-1] acl number 3000,[MSR-1-acl-adv-3000] rule 0 deny tcp source 192.168.0.1 0.0.0.255 destination 1.1.1.2 0.0.0.3 destination-port eq telnet
B
  在MSR-1 上配置如下ACL 并将其应用在MSR-1 的GE0/0 的outbound 方向:[MSR-1] firewall enable,[MSR-1] acl number 3000,[MSR-1-acl-adv-3000] rule 0 deny tcp source 192.168.0.2 0 destination 1.1.1.2 0 destination-port eq telnet
C
  在MSR-1 上配置如下ACL 并将其应用在MSR-1 的S1/0 的inbound 方向:[MSR-1] firewall enable,[MSR-1] acl number 3000,[MSR-1-acl-adv-3000] rule 0 deny tcp source 192.168.0.1 0.0.0.255 destination 1.1.1.2 0 destination-port eq telnet
D
  在MSR-1 上配置如下ACL 并将其应用在MSR-1 的S1/0 的outbound 方向:[MSR-1] firewall enable,[MSR-1] acl number 3000,[MSR-1-acl-adv-3000] rule 0 deny tcp source 192.168.0.2 0 destination 1.1.1.2 0.0.0.3 destination-port eq telnet

答案解析

正确答案:AD

解析:

解析:明显选AD。接口的出方向/进方向要弄清楚,B:它的出方向是HostA了,C:它的进方向走的是MSR的背板,所以是错的。故选AD。
3_H3CNE题库(详解)_2014年最新版

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu