多項(xiàng)選擇題在路由器MSR-1 上看到如下提示信息: [MSR-1]display firewall-statistics all Firewall is enable, default filtering method is ’permit’.Interface: GigabitEthernet0/0 In-bound Policy: acl 3000 Fragments matched normally From 2008-11-08 2:25:13 to 2008-11-08 2:25:46 0 packets, 0 bytes, 0% permitted, 4 packets, 240 bytes, 37% denied, 7 packets, 847 bytes, 63% permitted default, 0 packets, 0 bytes, 0% denied default, Totally 7 packets, 847 bytes, 63% permitted, Totally 4 packets, 240 bytes, 37% denied. 據(jù)此可以推測()

A.由上述信息中的37% denied可以看出已經(jīng)有數(shù)據(jù)匹配ACL 3000中的規(guī)則
B.有一部分?jǐn)?shù)據(jù)包沒有匹配ACL 3000中的規(guī)則,而是匹配了默認(rèn)的permit規(guī)則
C.ACL 3000被應(yīng)用在GigabitEthernet0/0的inbound方向
D.上述信息中的0% denied default意味著該ACL的默認(rèn)匹配規(guī)則是deny


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題某網(wǎng)絡(luò)連接如下所示: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 客戶要求僅僅限制HostA 與HostB 之間的ICMP 報(bào)文,如下哪些做法是可行的?()

A.在MSR-1上配置ACL禁止源主機(jī)HostA到目的主機(jī)HostB的ICMP報(bào)文,并將此ACL應(yīng)用在MSR-1的GE0/0的outbound方向
B.在MSR-1上配置ACL禁止源主機(jī)HostA到目的主機(jī)HostB的ICMP報(bào)文,并將此ACL應(yīng)用在MSR-1的S1/0的outbound方向
C.在MSR-1上配置ACL禁止源主機(jī)HostB到目的主機(jī)HostA的ICMP報(bào)文,并將此ACL應(yīng)用在MSR-1的S1/0的outbound方向
D.在MSR-1上配置ACL禁止源主機(jī)HostB到目的主機(jī)HostA的ICMP報(bào)文,并將此ACL應(yīng)用在MSR-1的GE0/0的outbound方向

4.多項(xiàng)選擇題客戶的網(wǎng)絡(luò)連接形如: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 該網(wǎng)絡(luò)已經(jīng)正確配置了IP地址和路由,目前網(wǎng)絡(luò)中HostA可以和HostB實(shí)現(xiàn)互通。出于某種安全考慮,客戶要求HostB不能ping通HostA,但同時(shí)HostA可以ping通HostB,且HostA與HostB之間的其他報(bào)文傳遞不受限制,那么如下哪些說法是正確的?()

A.僅在MSR-1上配置ACL無法實(shí)現(xiàn)此需求
B.僅在MSR-2上配置ACL無法實(shí)現(xiàn)此需求
C.僅在MSR-1上配置ACL就可以實(shí)現(xiàn)此需求
D.僅在MSR-2上配置ACL就可以實(shí)現(xiàn)此需求
E.使用ping命令時(shí)兩主機(jī)之間的ICMP報(bào)文是雙向的,這個(gè)單項(xiàng)互通的需求無法實(shí)現(xiàn)

5.多項(xiàng)選擇題在一臺(tái)路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 經(jīng)查該主機(jī)有大量病毒,現(xiàn)在客戶要禁止該主機(jī)發(fā)出的報(bào)文通過MSR-1,那么()

A.可以在路由器上配置基本ACL并應(yīng)用在GE0/0的入方向來實(shí)現(xiàn)
B.可以在路由器上配置基本ACL并應(yīng)用在GE0/0的出方向來實(shí)現(xiàn)
C.可以在路由器上配置高級(jí)ACL并應(yīng)用在GE0/0的入方向來實(shí)現(xiàn)
D.可以在路由器上配置高級(jí)ACL并應(yīng)用在GE0/0的出方向來實(shí)現(xiàn)

最新試題

在Quidway以太網(wǎng)交換機(jī)上,以下哪個(gè)命令是把a(bǔ)ccess端口加入到指定的VLAN中的命令?()

題型:單項(xiàng)選擇題

Quidway路由器的Concole口缺省配置速率為()。

題型:單項(xiàng)選擇題

QuidwayS系列以太網(wǎng)交換機(jī)根據(jù)交換機(jī)處理VLAN數(shù)據(jù)幀的不同,端口類型分為()。

題型:多項(xiàng)選擇題

在Quidway S系列以太網(wǎng)交換機(jī)上,以下哪個(gè)命令是配置網(wǎng)橋優(yōu)先級(jí)的?()

題型:單項(xiàng)選擇題

100Base-T4、100Base-Tx采用的時(shí)鐘頻率分別是()。

題型:單項(xiàng)選擇題

以下關(guān)于802.X標(biāo)準(zhǔn)的描述哪些是正確的?()

題型:多項(xiàng)選擇題

100M快速以太網(wǎng)介質(zhì)系統(tǒng)上發(fā)送的信號(hào)使用的是()編碼信號(hào)。

題型:單項(xiàng)選擇題

10M以太網(wǎng)介質(zhì)系統(tǒng)上發(fā)送的信號(hào)使用的是()編碼信號(hào)。

題型:單項(xiàng)選擇題

在QuidwayS系列以太網(wǎng)交換機(jī)上配置trunk端口類型的命令正確的是()。

題型:單項(xiàng)選擇題

廣播域是指本地廣播包所能到達(dá)的一個(gè)網(wǎng)絡(luò)范圍。交換機(jī)的所有物理端口不在同一個(gè)沖突域,同一VLAN的物理端口也不在同一個(gè)廣播域。

題型:判斷題