• 2021-04-14
    一台MSR路由器通过S1/0接口连接Internet,GE0/0接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet上有一台IP地址为202.102.2.1的FTP服务器。通过在路由器上配置IP地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP服务器),如今在路由器上增加如下配置:
    acladvance3000
    rule0denytcpsource10.1.1.10source-porteqftpdestination202.102.2.10
    然后将此ACL应用在GE0/0接口的inbound和outbound方向,那么这条ACL能实现下列哪些意图?
  • 对从10.1.1.1向202.102.2.1发起的FTP连接没有任何限制作用

    举一反三

    内容

    • 0

      两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA和HostB:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB通过配置IP地址和路由目前网络中HostA可以和HostB实现互通,如今在路由器MSR-1上增加如下ACL配置: aclbasic3000 rule0denyicmpicmp-typeecho interfaceGigabitEthernet0/0 ipaddress192.168.0.1255.255.255.0 packet-filter3000inbound那么如下说法哪些是正确的?

    • 1

      一台空配置的MSR 路由器通过GE0/0 接口连接本端局域网用户,通过S1/0 ...之后,MSR 接下来将如何处理该数据包?

    • 2

      客户路由器通过S1/0 接口连接运营商网络。S1/0 接口使用默认配置。在路由器上配置了如下路由: [MSR]ip route-static 0.0.0.0 0.0.0.0 Serial1/0 但通过display ip routing-table 查看路由表却发现该路由在路由表里没有显示,据此推测可能的原因是

    • 3

      客户的路由器MSR-1的GigabitEthernet0/0接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。同时该路由器的广域网接口连接到Internet,而Internet上有DNS服务器为客户局域网内的主机提供服务,客户的办公网络可以正常访问Internet,如今在MSR-1的GigabitEthernet0/0的inbound方向应用了如下ACL: acladvance3006 rule0denytcpsource192.168.1.00.0.0.255 rule5permitip那么______。

    • 4

      客户的路由器MSR-1的GE0/0接口下连接了一台三层交换机,而此三层交换机是其所连接的客户办公网络的多个网段的默认网关所在。MSR-1通过串口S1/0连接到Internet。全网已经正常互通,办公网用户可以访问Internet。 在该路由器上添加如下ACL配置: acladvance3004 rule0denyipsource192.168.1.00.0.0.255 rule5permittcpsource192.168.0.00.0.255.255 rule10permiticmp同时将ACL3004应用在GE0/0的inbound方向,那么______。