多项选择题
在路由器MSR-1上看到如下信息:[MSR-1]displayacl3000AdvancedACL3000,named-none-,2rules,ACL’sstepis5rule0permitipsource192.168.1.00.0.0.255rule10denyip(19timesmatched)该ACL3000已被应用在正确的接口以及方向上。据此可知()。
- A.这是一个基本ACL
B.有数据包流匹配了规则rule10
C.至查看该信息时,还没有来自192.168.1.0/24网段的数据包匹配该ACL
D.匹配规则rule10的数据包可能是去往目的网段192.168.1.0/24的
点击查看答案
相关考题
-
单项选择题
以下哪种SCTP消息可以通知发送方对传丢的BLOCK进行重传()
A.HEARTBEAT ACK
B.COOKIE ACK
C.INIT ACK
D.S ACK -
单项选择题
MGW存放于板内存而不是C盘的logs是()
A.Alarm log
B.Event log
C.Error log
D.Audit log -
单项选择题
一台MSR路由器通过S1/0接口连接Internet,GE0/0接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet上有一台IP地址为202.102.2.1的FTP服务器。通过在路由器上配置IP地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP服务器),如今在路由器上增加如下配置:firewall enableacl number 3000rule 0 deny tcp source 10.1.1.10 source-port eq ftp destination 202.102.2.10然后将此ACL应用在GE0/0接口的inbound和outbound方向,那么这条ACL能实现下列哪些意图?()
A.禁止源地址为10.1.1.1的主机向目的主机202.102.2.1发起FTP连接
B.只禁止源地址为10.1.1.1的主机到目的主机202.102.2.1的端口为TCP21的FTP控制连接
C.只禁止源地址为10.1.1.1的主机到目的主机202.102.2.1的端口为TCP20的FTP数据连接
D.对从10.1.1.1向202.102.2.1发起的FTP连接没有任何限制作用
