单选题
143.如下图所示的网络,通过以下哪个配置可以实现所有主机都能和主机 C 通信 。但是主机 A 和主 机 B 不能通信?
143.如下图所示的网络,通过以下哪个配置可以实现所有主机都能和主机 C 通信 。但是主机 A 和主 机 B 不能通信?
A
Acl number 4000Rule 5 deny destination-mac 5489-98ea-4c7c source-mac 5489-98d3-104dInterface GigabitEthernet0/0/1Traffic-filter inbound acl 4000
B
Acl number 4000Rule 5 deny destination-mac 5489-98ea-4c7c source-mac 5489-98c0 -550eInterface GigabitEthernet0/0/1Traffic-filter inbound acl 4000
C
Acl number 4000Rule 5 deny destination-mac 5489-98ea-4c7c source-mac 5489-98c0-550eInterface GigabitEthernet0/0/1Traffic-filter outbound acl 4000.
D
Acl number 4000Rule 5 deny destination-mac 5489-98ea-4c7c source-mac 5489-98d3-104dInterface GigabitEthernet0/0/1Traffic-filter outbound acl 4000
答案解析
正确答案:B
解析:
好的,让我们来详细解析这道题。
### 题目背景
题目描述了一个网络拓扑,其中包含三台主机(A、B、C)和一个交换机。我们需要配置交换机,使得所有主机都能与主机C通信,但主机A和主机B之间不能通信。
### 选项分析
#### 选项 A
```plaintext
Acl number 4000
Rule 5 deny destination-mac 5489-98ea-4c7c source-mac 5489-98d3-104d
Interface GigabitEthernet0/0/1
Traffic-filter inbound acl 4000
```
- **规则解释**:这条规则禁止从MAC地址 `5489-98d3-104d`(假设是主机A的MAC地址)到MAC地址 `5489-98ea-4c7c`(假设是主机C的MAC地址)的数据包。
- **效果**:如果这条规则生效,主机A将无法与主机C通信,这不符合题目要求。
#### 选项 B
```plaintext
Acl number 4000
Rule 5 deny destination-mac 5489-98ea-4c7c source-mac 5489-98c0-550e
Interface GigabitEthernet0/0/1
Traffic-filter inbound acl 4000
```
- **规则解释**:这条规则禁止从MAC地址 `5489-98c0-550e`(假设是主机B的MAC地址)到MAC地址 `5489-98ea-4c7c`(假设是主机C的MAC地址)的数据包。
- **效果**:这条规则不会影响主机A和主机C之间的通信,也不会影响主机B和主机C之间的通信。但是,它会阻止主机A和主机B之间的通信,因为它们的流量都会经过接口GigabitEthernet0/0/1,并且会被这条规则过滤掉。
#### 选项 C
```plaintext
Acl number 4000
Rule 5 deny destination-mac 5489-98ea-4c7c source-mac 5489-98c0-550e
Interface GigabitEthernet0/0/1
Traffic-filter outbound acl 4000
```
- **规则解释**:这条规则禁止从MAC地址 `5489-98c0-550e`(假设是主机B的MAC地址)到MAC地址 `5489-98ea-4c7c`(假设是主机C的MAC地址)的数据包,但应用在出方向。
- **效果**:这条规则不会阻止主机A和主机B之间的通信,因为它只影响从接口GigabitEthernet0/0/1发出的数据包,而不是进入的数据包。
#### 选项 D
```plaintext
Acl number 4000
Rule 5 deny destination-mac 5489-98ea-4c7c source-mac 5489-98d3-104d
Interface GigabitEthernet0/0/1
Traffic-filter outbound acl 4000
```
- **规则解释**:这条规则禁止从MAC地址 `5489-98d3-104d`(假设是主机A的MAC地址)到MAC地址 `5489-98ea-4c7c`(假设是主机C的MAC地址)的数据包,但应用在出方向。
- **效果**:这条规则不会阻止主机A和主机B之间的通信,因为它只影响从接口GigabitEthernet0/0/1发出的数据包,而不是进入的数据包。
### 正确答案
正确答案是 **B**。
### 解释
选项B的配置可以实现以下效果:
- 主机A和主机B之间的通信被阻止,因为它们的流量都会经过接口GigabitEthernet0/0/1,并且会被ACL规则过滤掉。
- 主机A和主机C之间的通信不受影响,因为规则没有禁止从主机A到主机C的流量。
- 主机B和主机C之间的通信不受影响,因为规则没有禁止从主机B到主机C的流量。
相关知识点:
主机通信ACL配置诀
相关题目
单选题
658.参考如图所示的输出结果,可以判断该路由器的路由表是由直连路由和静态路由组成。
单选题
657.网络设备发送的 IPv6 报文时, 会首先将报文长度和 MTU 值进行对比, 如果大于 MTU 值, 则直 接丢弃。
单选题
656.DHCPv6 客户端必须从 DHCPv6 服务器同时获取 IPv6 地址和其它配置信息。
单选题
655.华为 ARG3 系列路由器默认使能 SNMP 的所有版本 ( SNMPv1 、SNMPv2c 和 SNMPv3) 。
单选题
654.DHCPv6 属于一种有状态地址自动配置协议。
单选题
653.路由器进行数据包转发时需要修改数据包中的目的ip 地址。
单选题
652.NAT 在使用动态地址池时, 地址池中的地址可以重复使用, 即同一 IP 同时映射给多个内网 IP。
单选题
651.交换机的端口在发送携带 VLAN TAG 和 PVID 一致的数据帧时, 一定剥离 VLAN TAG 转发。
单选题
650.Telnet 基于 TCP 协议 23。
单选题
649.如图所示的网络, 所有接口开启 OSPFv3 协议, 则 RouterA 和 Router B 不能建立邻接关系。
