多选题
482.如图所示的网络, 通过以下哪些都置可以实现主机 A 和主机 B 不能相互通信?
482.如图所示的网络, 通过以下哪些都置可以实现主机 A 和主机 B 不能相互通信?
A
acl number2000rule 5 deny source 100.0.12.0 0.0.0.255 #Interface GigabitEthernet0/0/1 traffic-filter outbound acl 2000
B
acl nuber2000 rule 5 deny source 100.0.12.0 0.0.0.255 #Interface GigabitEthernet0/0/1 traffic-filter inbound acl 2000
C
acl number2000 rule 5 deny source 100.0.12.0 0.0.0.255 #Interface GigabitEthernet0/0/3 trafic -filter inbound acl 2000
D
acl number 2000 rule 5 deny source 100.0.12.0 0.0.0.255 #Interface GigabitEthernet0/0/2 traffic- filter inbound acl 2000
答案解析
正确答案:AD
解析:
好的,让我们来详细解析这道多选题。
### 题目背景
题目给出了一个网络拓扑图,其中包含两台主机(主机A和主机B)和一台路由器。我们需要通过配置ACL(访问控制列表)来实现主机A和主机B不能相互通信。
### 选项分析
#### 选项A
```
acl number 2000
rule 5 deny source 100.0.12.0 0.0.0.255
#
interface GigabitEthernet0/0/1
traffic-filter outbound acl 2000
```
- **解释**:这条配置在接口GigabitEthernet0/0/1上应用了一个出方向的ACL,该ACL拒绝所有源地址为100.0.12.0/24网段的数据包。
- **效果**:主机A(假设其IP地址在100.0.12.0/24网段内)发送的数据包将被路由器的GigabitEthernet0/0/1接口丢弃,因此主机A无法与主机B通信。
#### 选项B
```
acl number 2000
rule 5 deny source 100.0.12.0 0.0.0.255
#
interface GigabitEthernet0/0/1
traffic-filter inbound acl 2000
```
- **解释**:这条配置在接口GigabitEthernet0/0/1上应用了一个入方向的ACL,该ACL拒绝所有源地址为100.0.12.0/24网段的数据包。
- **效果**:主机B发送的数据包到达路由器的GigabitEthernet0/0/1接口时会被丢弃,但主机A仍然可以发送数据包到主机B,因此主机A和主机B之间仍然可以通信。
#### 选项C
```
acl number 2000
rule 5 deny source 100.0.12.0 0.0.0.255
#
interface GigabitEthernet0/0/3
traffic-filter inbound acl 2000
```
- **解释**:这条配置在接口GigabitEthernet0/0/3上应用了一个入方向的ACL,该ACL拒绝所有源地址为100.0.12.0/24网段的数据包。
- **效果**:假设GigabitEthernet0/0/3是连接到主机B的接口,那么主机A发送的数据包到达主机B时会被丢弃,但主机B仍然可以发送数据包到主机A,因此主机A和主机B之间仍然可以通信。
#### 选项D
```
acl number 2000
rule 5 deny source 100.0.12.0 0.0.0.255
#
interface GigabitEthernet0/0/2
traffic-filter inbound acl 2000
```
- **解释**:这条配置在接口GigabitEthernet0/0/2上应用了一个入方向的ACL,该ACL拒绝所有源地址为100.0.12.0/24网段的数据包。
- **效果**:假设GigabitEthernet0/0/2是连接到主机B的接口,那么主机A发送的数据包到达主机B时会被丢弃,因此主机A无法与主机B通信。
### 答案解析
根据上述分析,选项A和D可以实现主机A和主机B不能相互通信,因为它们分别在出方向和入方向上阻止了主机A和主机B之间的数据包传输。
因此,正确答案是 **AD**。
相关知识点:
网络通信限制配置考点记
相关题目
单选题
319.如果 EUI-64 地址 CA9E-93FF -FE7B-057B 是根据 MAC 地址计算得到,则其对应的 MAC 地址应该 为?
单选题
318.168.1.127/25 代表的是( )地址。
单选题
317.交换机和主机之间相连,交换机常用的端口链路类型为?
单选题
316.下列哪项命令可以用来检查 PPPoE 客户端的会话状态?
单选题
315.某公司申请到一个 C 类 IP 地址段, 需要平均分配给 8 个子公司,最大的一个子公司有 14 台计算 机,不同的子公司必须在各自不同的网段中, 则子网掩码应设为( )。
单选题
314.OSPFv3 在以下哪种类型网络中需要选举 DR?
单选题
313.缺省情况下,在 P2P 链路上发送 OSPFv3 邻接关系的 Deadtime 为多少秒?
单选题
312.如果在 PPP 认证的过程中,被认证者发送了错误的用户名和密码给认证者,认证者将会发送哪种 类型的报文给被认证者?
单选题
311.网络管理员在路由器设备上使用了 TracertRoute 功能后,路由器发出的数据包中, IPv4 首部的 Protocol 字段取值为?
单选题
310.IP 报文头部中有一个 TTL 字段, 关于该字段说法正确的是( )。
