一台MSR路由器通过S1/0接口连接Internet,GE0/0接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet上有一台IP地址为202.102.2.1的FTP服务器。通过在路由器上配置IP地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP服务器),如今在路由器上增加如下配置:firewallenableaclnumber3000rule0denytcpsource10.1.1.10source-porteqftpdestination202.102.2.10然后将此ACL应用在GE0/0接口的inbound和outbound方向,那么这条ACL能实现下列哪些意图?()
第1题:
两台空配置的MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GE0/0接口分别连接客户端主机HostA和HostB: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 192.168.1.1 3.3.3.1 3.3.3.2 10.10.10.1 两台MSR 路由器的版本统一为Version 5.20, Release 1618P11,在两台路由器上做了如下的配置: MSR-1 上的配置: [MSR-1]interface GigabitEthernet 0/0 [MSR-1-GigabitEthernet0/0] ip address 192.168.1.1 255.255.255.0 [MSR-1]interface Serial 1/0 [MSR-1-Serial1/0] link-protocol ppp [MSR-1-Serial1/0]ip address 3.3.3.1 255.255.255.252 [MSR-1]rip [MSR-1-rip-1]network 192.168.1.0 [MSR-1-rip-1]network 3.3.3.1 (没有[MSR-1-rip-1]version 2) MSR-2 上的配置: [MSR-2]interface GigabitEthernet 0/0 [MSR-2-GigabitEthernet0/0] ip address 10.10.10.1 255.255.255.0 [MSR-2]interface Serial 1/0 [MSR-2-Serial1/0] link-protocol ppp [MSR-2-Serial1/0]ip address 3.3.3.2 255.255.255.252 [MSR-2]rip [MSR-2-rip-1]network 10.10.10.0 [MSR-2-rip-1]network 3.3.3.2network使能RIP的网段地址 根据以上配置后,两台路由器之间的广域网接口可以互通,两台主机HostA、HostB 都可以ping 通各自的网关GE0/0 的地址,那么下列哪些说法是正确的?()
第2题:
某网络连接形如: HostA----GE0/0--MSR-1--S1/0------S1/0--MSR-2--GE0/0----HostB 其中,两台空配置的MSR路由器MSR-1 和MSR-2 通过各自的S1/0接口背靠背互连,各自的GE0/0接口分别连接客户端主机HostA和HostB。所有物理连接都正常。现在在MSR-2的S1/0接口下增加如下配置:interface Serial1/0 link-protocol ppp ppp pap local-user 123 password simple 456 ip address 6.6.6.1 255.255.255.0 那么()
第3题:
路由器MSR-1 的GE0/0 接口地址为192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机ping MSR-1 的GE0/0 接口,于是在该路由器上配置了如下ACL: acl number 3008 rule 0 deny icmp source 192.168.1.0 0.0.0.255 同时该ACL 被应用在GE0/0的inbound方向。发现局域网内192.168.0.0/24网段的用户依然可以ping通GE0/0接口地址。根据如上信息可以推测()
第4题:
两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA和HostB: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 通过配置IP地址和路由目前网络中HostA可以和HostB实现互通,如今在路由器MSR-1上增加如下ACL配置: firewall enable acl number 3000 rule 0 deny icmp icmp-type echo interface GigabitEthernet0/0 ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 inbound 那么如下说法哪些是正确的?()
第5题:
两台空配置的MSR路由器MSR-1、MSR-2通过各自的GE0/0互连,其IP地址分别为192.168.1.2/30和192.168.1.1/30。然后在两台路由器上都增加如下配置: [MSR-ospf-1]area 0 [MSR-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.3 两台路由器的OSPF Router ID分别为其各自的GE0/0接口地址,两台路由器上没有其他任何配置。那么要确保MSR-1在下次选举中成为OSPF DR,还需要添加如下哪项配置?()
第6题:
两台空配置的MSR 路由器MSR-1 和MSR-2 通过各自的GE0/0 接口直连,MSR-1 和MSR-2 的接口GE0/0 上IP 地址分别为10.1.1.1/24 和10.1.1.2/24,两个GE0/0 接口之间具有IP 可达性。然后在两台路由器上分别添加了如下OSPF 配置: MSR-1: [MSR-1-ospf-1] area 0.0.0.255 [MSR-1-ospf-1-area-0.0.0.255] network 10.1.1.0 0.0.0.255 MSR-2: [MSR-2-ospf-1] area 255 [MSR-2-ospf-1-area-0.0.0.255] network 10.1.1.0 0.255.255.255 那么关于上述配置描述正确的是()
第7题:
在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()
第8题:
某MSR路由器有四个接口,其IP地址分别为Loopback0:1.1.1.1/32、Loopback1:2.2.2.2/32、GE0/0:172.16.1.1/30、GE0/1:192.168.1.1/30。运行OSPF协议并仅在在两个接口上使能OSPF,则该路由器选择的RouterID为()。
第9题:
一台空配置的MSR路由器通过GE0/0接口连接本端局域网用户,通过S1/0接口直接连接远端路由器。GE0/0接口和S1/0接口的IP地址分别为10.1.1.1/24 和172.16.1.1/30。为了确保与远端局域网用户的互通,在MSR上配置了如下路由: [MSR] ip route 10.20.0.0 255.255.255.0 s1/0 配置后,MSR收到发往目的地址10.20.0.254/24的数据包,在路由表中查找到该静态路由之后,MSR接下来将如何处理该数据包?()
第10题:
两台空配置的MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 两台MSR 路由器的版本统一为Version 5.20, Release 1618P11,在两台路由器上做了如下的配置: MSR-1 上的配置:[MSR-1] interface GigabitEthernet 0/0 [MSR-1-GigabitEthernet0/0] ip address 192.168.1.1 255.255.255.0 [MSR-1] interface Serial 1/0 [MSR-1-Serial1/0] link-protocol ppp [MSR-1-Serial1/0] ip address 3.3.3.1 255.255.255.252 [MSR-1] rip [MSR-1-rip-1] network 192.168.1.0 [MSR-1-rip-1] network 3.3.3.1 MSR-2 上的配置:[MSR-2] interface GigabitEthernet 0/0 [MSR-2-GigabitEthernet0/0] ip address 10.10.10.1 255.255.255.0 [MSR-2] interface Serial 1/0 [MSR-2-Serial1/0] link-protocol ppp [MSR-2-Serial1/0] ip address 3.3.3.2 255.255.255.252 [MSR-2] rip [MSR-2-rip-1] network 10.10.10.0 [MSR-2-rip-1] network 3.3.3.1根据以上配置后,两台路由器之间的广域网接口可以互通,两台主机HostA、HostB 都可以ping 通各自的网关GE0/0 的地址,那么下列哪些说法是正确的?()