AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 HCIA H12-811 数-通 HCIA-Datacom理论考试题库 题目详情
CA4E3CA89D0000019ABCDDA03C2E76E0
HCIA H12-811 数-通 HCIA-Datacom理论考试题库
1,056
多选题

977.如图所示的网络,通过以下哪些配置可以实现主机 A 和主机 B 不能相互通信?

A
 acl number2000 rule 5 deny source 100.0.12.0 0.0.0.255 # interface GigabitEthernet0/0/1 trafic-filter outbound acl 2000 #
B
 acl number 2000 rule 5 deny source 100.0.12.0 0.0.0.255 # interface GigabitEtheret0/0/1 raffi-fiter inbound acl 2000 #
C
 acl number 2000 rule 5 deny source 100.0.12.0 0.0.0.255 # interface GigabitEtheret0/0/3 traffic-filter inbound acl 2000
D
 acl number 2000 rule 5 deny source 100.0.12.0 0.0.0.255 # interface GigabitEtheret0/0/2 traffic-filter inbound acl 2000

答案解析

正确答案:AD

解析:

好的,让我们来分析一下这道题目的各个选项,并解释为什么选择AD作为正确答案。 ### 背景信息 从题目中的网络拓扑图可以看出,主机A和主机B分别连接在不同的交换机端口上。假设主机A的IP地址是100.0.12.1,主机B的IP地址是100.0.12.2,两台主机通过交换机进行通信。 ### 选项分析 #### 选项A ```plaintext acl number 2000 rule 5 deny source 100.0.12.0 0.0.0.255 # interface GigabitEthernet0/0/1 traffic-filter outbound acl 2000 # ``` - **ACL配置**:创建了一个ACL(访问控制列表),规则5拒绝源地址为100.0.12.0/24网段的所有流量。 - **接口配置**:在GigabitEthernet0/0/1接口上应用了该ACL,方向为出站(outbound)。 - **效果**:主机A(假设连接在GigabitEthernet0/0/1接口)发送的任何数据包都会被丢弃,因此主机A无法与主机B通信。 #### 选项B ```plaintext acl number 2000 rule 5 deny source 100.0.12.0 0.0.0.255 # interface GigabitEthernet0/0/1 traffic-filter inbound acl 2000 # ``` - **ACL配置**:与选项A相同。 - **接口配置**:在GigabitEthernet0/0/1接口上应用了该ACL,方向为入站(inbound)。 - **效果**:主机A接收的数据包会被丢弃,但主机A仍然可以发送数据包到主机B。因此,主机A和主机B之间仍然可以单向通信。 #### 选项C ```plaintext acl number 2000 rule 5 deny source 100.0.12.0 0.0.0.255 # interface GigabitEthernet0/0/3 traffic-filter inbound acl 2000 # ``` - **ACL配置**:与选项A相同。 - **接口配置**:在GigabitEthernet0/0/3接口上应用了该ACL,方向为入站(inbound)。 - **效果**:假设GigabitEthernet0/0/3接口连接的是其他设备或网络,而不是主机A或主机B。因此,这个配置不会影响主机A和主机B之间的通信。 #### 选项D ```plaintext acl number 2000 rule 5 deny source 100.0.12.0 0.0.0.255 # interface GigabitEthernet0/0/2 traffic-filter inbound acl 2000 # ``` - **ACL配置**:与选项A相同。 - **接口配置**:在GigabitEthernet0/0/2接口上应用了该ACL,方向为入站(inbound)。 - **效果**:主机B(假设连接在GigabitEthernet0/0/2接口)接收的数据包会被丢弃,因此主机B无法接收到主机A发送的数据包。主机A也无法接收到主机B的响应,从而实现主机A和主机B之间不能相互通信。 ### 结论 - **选项A**:在主机A的出站方向应用ACL,阻止主机A发送数据包。 - **选项D**:在主机B的入站方向应用ACL,阻止主机B接收数据包。 因此,选择AD作为正确答案,因为这两个配置都能有效地阻止主机A和主机B之间的通信。

相关知识点:

主机通信限制配置方法

HCIA H12-811 数-通 HCIA-Datacom理论考试题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码