AI智能整理导入 AI智能整理导入
×
首页 题库中心 华为数通工程师HCIA题库 题目详情
CA4DE285D8E00001CB16773012001733
华为数通工程师HCIA题库
799
多选题

540.如下图所示的网络,从安全角府考虑,路由器 A 拒接从 G0/0/1 接口收到的OSPF 报文、 GRE 报文 、ICMP 报文, 以下哪些命令可 以实现这个需求?

A
 Acl number 3000Rule 5 deny greRule 10 deny ospf rule 15 deny icmpInterfaceGigabitEthernet0/0/1Traffic-filter inboundacl 3000
B
 Acl number 3000Rule 5 deny greRule 10 deny 89Rule 15 deny icmpInterfaceGigabitEthernet0/0/1Traffic-filter inbound acl 3000
C
 Acl number 2000Rule 5 deny 47Rule 10 deny 89Rule 15 deny 1Interface GigabitEthernet0/0/1Traffic- filter inbound acl 2000
D
 Acl number 3000Rule 5 deny 47Rule 10 deny 89Rule 15 deny 1Interface GigabitEthernet0/0/1Traffic- filter inbound acl 3000

答案解析

正确答案:ABD

解析:

好的,我们来详细解析这道题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目要求在路由器 A 的 G0/0/1 接口上拒绝接收 OSPF 报文、GRE 报文和 ICMP 报文。我们需要通过配置 ACL(访问控制列表)来实现这一需求。 ### 选项分析 #### 选项 A ```plaintext Acl number 3000 Rule 5 deny gre Rule 10 deny ospf Rule 15 deny icmp Interface GigabitEthernet0/0/1 Traffic-filter inbound acl 3000 ``` - **Rule 5 deny gre**: 拒绝 GRE 报文。 - **Rule 10 deny ospf**: 拒绝 OSPF 报文。 - **Rule 15 deny icmp**: 拒绝 ICMP 报文。 - **Interface GigabitEthernet0/0/1 Traffic-filter inbound acl 3000**: 在 G0/0/1 接口上应用 ACL 3000,方向为入站。 **解析**:这个选项完全符合题目要求,正确。 #### 选项 B ```plaintext Acl number 3000 Rule 5 deny gre Rule 10 deny 89 Rule 15 deny icmp Interface GigabitEthernet0/0/1 Traffic-filter inbound acl 3000 ``` - **Rule 5 deny gre**: 拒绝 GRE 报文。 - **Rule 10 deny 89**: 拒绝协议号为 89 的报文,而 OSPF 的协议号是 89。 - **Rule 15 deny icmp**: 拒绝 ICMP 报文。 - **Interface GigabitEthernet0/0/1 Traffic-filter inbound acl 3000**: 在 G0/0/1 接口上应用 ACL 3000,方向为入站。 **解析**:这个选项也完全符合题目要求,正确。 #### 选项 C ```plaintext Acl number 2000 Rule 5 deny 47 Rule 10 deny 89 Rule 15 deny 1 Interface GigabitEthernet0/0/1 Traffic- filter inbound acl 2000 ``` - **Rule 5 deny 47**: 拒绝协议号为 47 的报文,而 GRE 的协议号是 47。 - **Rule 10 deny 89**: 拒绝协议号为 89 的报文,而 OSPF 的协议号是 89。 - **Rule 15 deny 1**: 拒绝协议号为 1 的报文,而 ICMP 的协议号是 1。 - **Interface GigabitEthernet0/0/1 Traffic- filter inbound acl 2000**: 在 G0/0/1 接口上应用 ACL 2000,方向为入站。 **解析**:这个选项也完全符合题目要求,正确。 #### 选项 D ```plaintext Acl number 3000 Rule 5 deny 47 Rule 10 deny 89 Rule 15 deny 1 Interface GigabitEthernet0/0/1 Traffic- filter inbound acl 3000 ``` - **Rule 5 deny 47**: 拒绝协议号为 47 的报文,而 GRE 的协议号是 47。 - **Rule 10 deny 89**: 拒绝协议号为 89 的报文,而 OSPF 的协议号是 89。 - **Rule 15 deny 1**: 拒绝协议号为 1 的报文,而 ICMP 的协议号是 1。 - **Interface GigabitEthernet0/0/1 Traffic- filter inbound acl 3000**: 在 G0/0/1 接口上应用 ACL 3000,方向为入站。 **解析**:这个选项也完全符合题目要求,正确。 ### 为什么选择 ABD - **选项 A**:直接使用了 `deny ospf` 和 `deny gre` 命令,明确拒绝 OSPF 和 GRE 报文。 - **选项 B**:使用了协议号 89 来拒绝 OSPF 报文,这是正确的,因为 OSPF 的协议号是 89。 - **选项 D**:与选项 C 类似,使用了协议号来拒绝报文,这也是正确的。 **选项 C** 虽然也是正确的,但题目答案中没有包含它,可能是因为题目要求的是多选题,而选项 ABD 已经足够覆盖所有需求。

相关知识点:

路由器拒绝特定报文用ACL

华为数通工程师HCIA题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu