一臺MSR路由器通過S1/0接口連接Internet,GE0/0接口連接局域網(wǎng)主機(jī),局域網(wǎng)主機(jī)所在網(wǎng)段為10.0.0.0/8,在Internet上有一臺IP地址為202.102.2.1的FTP服務(wù)器。通過在路由器上配置IP地址和路由,目前局域網(wǎng)內(nèi)的主機(jī)可以正常訪問Internet(包括公網(wǎng)FTP服務(wù)器),如今在路由器上增加如下配置:
firewall enable
acl number 3000
rule 0 deny tcp source 10.1.1.10 source-port eq ftp destination 202.102.2.10
然后將此ACL應(yīng)用在GE0/0接口的inbound和outbound方向,那么這條ACL能實(shí)現(xiàn)下列哪些意圖?()
A.禁止源地址為10.1.1.1的主機(jī)向目的主機(jī)202.102.2.1發(fā)起FTP連接
B.只禁止源地址為10.1.1.1的主機(jī)到目的主機(jī)202.102.2.1的端口為TCP21的FTP控制連接
C.只禁止源地址為10.1.1.1的主機(jī)到目的主機(jī)202.102.2.1的端口為TCP20的FTP數(shù)據(jù)連接
D.對從10.1.1.1向202.102.2.1發(fā)起的FTP連接沒有任何限制作用
您可能感興趣的試卷
你可能感興趣的試題
A.10 Gbit Ethernet
B.100 Mbit Ethernet
C.10 Mbit Ethernet
D.1 Gbit Ethernet
A.靜態(tài)NAT
B.使用地址池的NAPT
C.BasicNAT
D.EasyIP
A.EasyIP是NAPT的一種特例
B.配置EasyIP時不需要配置ACL來匹配需要被NAT轉(zhuǎn)換的報文
C.配置EasyIP時不需要配置NAT地址池
D.EasyIP適合用于NAT設(shè)備撥號或動態(tài)獲得公網(wǎng)IP地址的場合
A.The UPBB
B.The RPHMI
C.The CPSB
A.EasyIP是NAPT的一種特例
B.配置EasyIP時不需要配置ACL來匹配需要被NAT轉(zhuǎn)換的報文
C.配置EasyIP時不需要配置NAT地址池
D.EasyIP適合用于NAT設(shè)備撥號或動態(tài)獲得公網(wǎng)IP地址的場合
最新試題
APG43中SFCEXEC可用于程序軟件的升級
當(dāng)PRC檢測到軟件錯誤,將會導(dǎo)致CP當(dāng)機(jī)
MGW中的承載資源在GCP中用BIR表征。
OSPF的area邊界應(yīng)設(shè)置在鏈路上而不是路由器上
BICC消息中可利用AI參數(shù)實(shí)現(xiàn)承載方向協(xié)商。
RSVP協(xié)議無法實(shí)現(xiàn)Qos控制
AXE功能塊之間的combined類型的信號不可能也是Buffered類型。
IS-IS路由協(xié)議中L1和L2的邊界處于路由器內(nèi)部
當(dāng)APZ21250的一個CPnode更換后,DHCP表的信息自動更新
MTP-2,SSCOP和SCTP實(shí)現(xiàn)相似的功能。