在一台路由器上配置了如下的ACL:aclnumber2000match-orderautorule0denyrule5permitsource192.168.9.00.0.7.255假设该ACL应用在正确的接口以及正确的方向上,那么()。A、源网段为192.168.15.0/24发出的数据流被允许通过B、源网段为192.168.9.0/21发出的数据流被允许通过C、源网段为192.168.9.0/21发出的数据流被禁止通过D、源网段为192.168.9.0/22发出的数据流被禁止通过E、任何源网段发出的数据流都被禁止通过

在一台路由器上配置了如下的ACL:aclnumber2000match-orderautorule0denyrule5permitsource192.168.9.00.0.7.255假设该ACL应用在正确的接口以及正确的方向上,那么()。

  • A、源网段为192.168.15.0/24发出的数据流被允许通过
  • B、源网段为192.168.9.0/21发出的数据流被允许通过
  • C、源网段为192.168.9.0/21发出的数据流被禁止通过
  • D、源网段为192.168.9.0/22发出的数据流被禁止通过
  • E、任何源网段发出的数据流都被禁止通过

相关考题:

网络管理员在修改路由器接口地址和ACL配置完毕后则应该()。 A.重新启动路由器B.把启动配置文件保存入活动配置文件C.把活动配置文件保存入启动配置文件D.执行“diffstartup”命令

在ISIS中,在一台路由器上配置多个NET时,必须保证它们的SystemID都相同。此题为判断题(对,错)。

在Cisco路由器上连接一台Modem,通过拨号远程配置路由器时应采用的连接方式是( )。A.TFTPB.telnetC.ConsoleD.AUX

在一台cisco路由器上执行shoWaccess-lists命令显示如下一组限制远程登录的访问控制列表信息根据上述信息,正确的access.1ist的配置是( )。A.B.C.D.A.AB.BC.CD.D

在一台Cisco路由器上执行showaccess-lists命令显示如下一组信息根据上述信息.正确的access-list配置是( )。A.B.C.D.A.AB.BC.CD.D

三台路由器,问:在路由器B(即中间的那台路由器)上的E0/1的IN方向做一个ACL,要求路由器A可以TELNET路由器C,但是路由器C不可以TELNET路由器A。要求写出ACL命令行。

一台路由器上不能配置多个BGP进程 A.错误B.正确

在缺省情况下,SSM组范围为232.0.0.0/8,如果希望修改SSM组范围,如下哪些配置是正确的?() A.在系统视图下配置ssm-policy acl-number,配置SSM组地址范围B.在系统视图下配置ssm-policy advance-acl-number,配置SSM组地址范围C.在PIM视图下配置ssm-policy acl-number,配置SSM组地址范围D.在PIM视图下配置ssm-policy advanced-acl-number,配置SSM组播地址

在路由器上配置了一条帧中继PVC,发现没有生效,那么可能的原因是什么?() A.在同一路由器上配置了相同的DLCIB.LMI类型配置错误C.帧中继封装类型配置错误D.DLCI配置错误

对付DDOS攻击最常用的方法是在攻击流量入口的便捷路由器上配置ACL来拒绝攻击流量的进入。()

一台MSR路由器要通过RIP来学习路由信息,在路由器上做了如下的配置:rip 1  network 0.0.0.0那么关于此配置的正确解释是()。A、RIP将发布0.0.0.0的默认路由B、本路由器上所有接口使能RIPC、当于没有在本路由器上使能RIPD、此配置是错误配置

网络管理员在修改路由器接口地址和ACL配置完毕后则应该()。A、重新启动路由器B、把启动配置文件保存入活动配置文件C、把活动配置文件保存入启动配置文件D、执行“diffstartup”命令

在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

两台路由器MSR-1、MSR-2通过GigabitEthernet0/0互连,同时两台路由器之间运行了RIPv2,现在在其中一台路由器MSR-1的GigabitEthernet0/0接口想要只发送RIP报文而不接受RIP协议报文,那么如下哪些实现方式是可行的?()A、在MSR-1的GigabitEthernet0/0接口配置silent-interface GigabitEthernet 0/0B、在MSR-2的GigabitEthernet0/0接口配置silent-interface GigabitEthernet 0/0C、在MSR-1上配置ACL并应用在其GigabitEthernet0/0接口inbound方向D、在MSR-2上配置ACL并应用在其GigabitEthernet0/0接口inbound方向

某网络连接如下所示: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 客户要求仅仅限制HostA 与HostB 之间的ICMP 报文,如下哪些做法是可行的?()A、在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向B、在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向C、在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向D、在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向

在MSR路由器上配置了如下ACL: acl number 3999 rule permit tcp source 10.10.10.1 255.255.255.255 destination 20.20.20.1 0.0.0.0 time-range lucky 那么对于该ACL的理解正确的是()A、该rule只在lucky时间段内生效B、该rule只匹配来源于10.10.10.1的数据包C、该rule只匹配去往20.20.20.1的数据包D、该rule可以匹配来自于任意源网段的TCP数据包E、该rule可以匹配去往任意目的网段的TCP数据包

在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()A、只有匹配ACL 3000的数据包能触发拨号B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit

某网络管理员在一台路由器上配置了RIP:rip1version2network100.0.0.0network8.0.0.0但是发现无法学习到对端的RIP路由,该管理员需要在路由器打开RIP调试信息,如下哪些配置可以在该路由器上查看RIP调试信息()。A、debuggingrippacketB、[MSR]debuggingrippacketC、debuggingrip1packetD、debuggingrip2

一台MSR路由器要通过RIP来学习路由信息,在路由器上做了如下的配置:rip1network0.0.0.0那么关于此配置的正确解释是()。A、RIP将发布0.0.0.0的默认路由B、本路由器上所有接口使能RIPC、当于没有在本路由器上使能RIPD、此配置是错误配置

在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallType:S-StaticD-DynamicIPAddressMACAddressVLANIDInterfaceAgingType192.168.0.20123-4321-1234N/AGE0/020D经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()。A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

在配置ISDNDCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule:[MSR]dialer-rule1acl3000那么关于此配置如下哪些说法正确?()A、只有匹配ACL3000的数据包能触发拨号B、只有匹配ACL3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR]dialer-rule1acl3000permit

两台MSR路由器通过各自的GigabitEthernet0/0接口直连,其中在一台MSR路由器上看到如下配置:interfaceLoopBack2ipaddress8.8.8.8255.255.255.255#interfaceGigabitEthernet0/0portlink-moderouteipaddress100.1.1.2255.255.255.0#rip1undosummaryversion2network100.0.0.0network8.0.0.0假设两端路由器都正确配置了RIP,那么根据此配置,如下哪些分析是正确的?()A、对端路由器将学习到8.8.8.8/32的RIP路由B、对端路由器将学习到8.0.0.0/8的RIP路由C、关闭聚合意味着将自然网段内的不同子网以自然掩码的路由发送D、关闭聚合意味着自然网络的子网掩码信息能够通过RIP传递

某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。其中HostA 的IP 地址为192.168.0.2/24,MSR-2 的S0/0 接口地址为1.1.1.2/30,通过配置其他相关的IP 地址和路由目前网络中HostA 可以和HostB 实现互通。如今客户要求不允许HostA 通过地址1.1.1.2 Telnet 登录到MSR-2。那么如下哪些配置可以满足此需求? ()A、在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20.0.0.3destination-porteqtelnetB、在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20destination-porteqtelnetC、在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20destination-porteqtelnetD、在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20.0.0.3destination-porteqtelnet

在路由器上配置了一条帧中继PVC,发现没有生效,那么可能的原因是什么?()A、在同一路由器上配置了相同的DLCIB、LMI类型配置错误C、帧中继封装类型配置错误D、DLCI配置错误

哪些类型的ACL可以过滤到一台路由器控制平面的数据?

单选题在缺省情况下,SSM组范围为232.0.0.0/8,如果希望修改SSM组范围,如下哪些配置是正确的?()A在系统视图下配置ssm-policy acl-number,配置SSM组地址范围B在系统视图下配置ssm-policy advance-acl-number,配置SSM组地址范围C在PIM视图下配置ssm-policy acl-number,配置SSM组地址范围D在PIM视图下配置ssm-policy advanced-acl-number,配置SSM组播地址

问答题哪些类型的ACL可以过滤到一台路由器控制平面的数据?

多选题在路由器上配置了一条帧中继PVC,发现没有生效,那么可能的原因是什么?()A在同一路由器上配置了相同的DLCIBLMI类型配置错误C帧中继封装类型配置错误DDLCI配置错误