相关题目
4 packets, 240 bytes, 37% denied,
0 packets, 0 bytes, 0% permitted,
363. 在路由器 MSR-1 上看到如下提示信息:
[MSR-1]display firewall-statistics all
3. Host A和 Host C不能互访
那么______。
2. Host B和Host A不能互访
1. Host C与Host B 互访
362. 客户的网络结构如图所示。要实现如下需求:
361. 客户的路由器 MSR-1 的 GigabitEthernet0/0 接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。同时该路由器的广域网接口连接到 Internet,而 Internet上有 DNS 服务器为客户局域网内的主机提供服务,客户的办公网络可以正常访问 Internet,如今在 MSR-1 的GigabitEthernet0/0的inbound方向应用了如下ACL:
firewall enable
acl number 3006
rule 0 deny tcp source 192.168.1.0 0.0.0.255
rule 5 permit ip
那么______。 (选择一项或多项)
360. 客户的路由器 MSR-1 的 GE0/0接口下连接了一台三层交换机,而此三层交换机是其所连接的客户办公网络的多个网段的默认网关所在。MSR-1通过串口S1/0连接到 Internet。全网已经正常互通,办公网用户可以访问 Internet。在该路由器上添加如下ACL 配置:
firewall enable
acl number 3004
rule 0 deny ip source 192.168.1.0 0.0.0.255
rule 5 permit tcp source 192.168.0.0 0.0.255.255
rule 10 permit icmp
同时将 ACL 3004 应用在GE0/0的 inbound方向,那么______。 (选择一项或多项)
359. 客户的一台 MSR 路由通过广域网接口 S1/0 连接 Internet,通过局域网接口 GE0/0 连接办公网络,目前办公网络用户可以正常访问 Internet。在路由器上增加如下的 ACL配置:
firewall enable
firewall default deny
#
acl number 3003
rule 0 deny icmp
rule 5 permit tcp destination-port eq 20
#
interface GigabitEthernet0/0
firewall packet-filter 3000 inbound
firewall packet-filter 3000 outbound
那么______。 (选择一项或多项)
