一台MSR路由器通过S1/0接口连接Internet,GE0/0接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet上有一台IP地址为202.102.2.1的FTP服务器。通过在路由器上配置IP地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP服务器),如今在路由器上增加如下配置:
firewallenable
Aclnumber3000
rule0denytcpsource10.1.1.10source-porteqftpdestination202.102.2.10
然后将此ACL应用在GE0/0接口的inbound和outbound方向,那么这条ACL能实现下列哪些意图()。
A.禁止源地址为10.1.1.1的主机向目的主机202.102.2.1发起FTP连接
B.只禁止源地址为10.1.1.1的主机到目的主机202.102.2.1的端口为TCP21的FTP控制连接
C.只禁止源地址为10.1.1.1的主机到目的主机202.102.2.1的端口为TCP20的FTP数据连接
D.对从10.1.1.1向202.102.2.1发起的FTP连接没有任何限制作用
第1题
一台空配置的MSR路由器通过GE0/0接口连接本端局域网用户,通过S1/0接口直接连接远端路由器。GE0/0接口和S1/0接口的IP地址分别为10.1.1.1/24和172.16.1.1/30。为了确保与远端局域网用户的互通,在MSR上配置了如下路由:[MSR]iproute10.20.0.0255.255.255.0s1/0配置后,MSR收到发往目的地址10.20.0.254/24的数据包,在路由表中查找到该静态路由之后,MSR接下来将如何处理该数据包()。
A.丢弃该数据包,因为路由表中未列出目的主机
B.丢弃该数据包,因为路由表中未列出下一跳地址
C.将该IP报文封装成符合S1/0接口链路的帧,然后从S1/0接口转发出去
D.解析S1/0接口的MAC地址,更新目的MAC地址,然后将该IP报文重新封装
E.查找接口S1/0对应的IP地址,然后将该IP报文从S1/0接口转发
第2题
客户的一台MSR路由通过广域网接口S1/0连接Internet,通过局域网接口GE0/0连接办公网络,目前办公网络用户可以正常访问Internet。在路由器上增加如下的ACL配置:
firewallenable
firewalldefaultdeny
Aclnumber3003
rule0denyicmp
rule5permittcpdestination-porteq20
interfaceGigabitEthernet0/0
firewallpacket-filter3003inbound
firewallpacket-filter3003outbound
那么()。
A.办公网用户发起的到Internet的ICMP报文被该路由器禁止通过
B.办公网用户发起的到达该路由器的FTP流量可以正常通过
C.办公网用户发起的到达该路由器GE0/0的Telnet报文可以正常通过
D.办公网用户发起的到Internet的FTP流量被允许通过该路由器,其他所有报文都被禁止通过该路由器
第3题
第4题
A.查看主机和路由器的以太网接口的IP地址是否位于同一子网内,即二者的网段地址必须是相同的,仅仅是主机地址不相同。如果不在同一子网内,请重新设置IP地址。
B.考虑速率匹配问题。
C.查看以太网接口的工作方式是否正确。
D.查看主机和路由器的局域网连接是否正确。
E.查看链路层协议是否匹配。
第5题
B.查看以太网接口的工作方式是否正确。
C.查看主机和路由器的局域网连接是否正确。
D.查看链路层协议是否匹配。
E.查看主机和路由器的以太网接口的IP地址是否位于同一子网内,即二者的网段地址必须是相同的,仅仅是主机地址不相同。如果不在同一子网内,请重新设置IP地址。
第6题
A.HostA不能ping通该路由器上的两个接口地址
B.HostA不能ping通6.6.6.2,但是可以ping通192.168.0.1
C.HostA不能ping通192.168.0.1,但是可以ping通6.6.6.2
D.HostA可以Telnet到该路由器上
第7题
A.两台路由器之间可以通过RIP学习到彼此的GE0/0网段的路由
B.两台路由器之间不能通过RIP学习到彼此的GE0/0网段的路由
C.两台路由器之间运行的是RIPv1
D.两台路由器之间运行的是RIPv2
第8题
三台路由器RTA、RTB、RTC通过局域网连接在一起,组成VRRP备份组,各路由器接口配置如下:
RTA的GigabitEthernet
ipaddress192.168.0.252255.255.255.0
vrrpvrid1virtual-ip192.168.0.254
vrrpvrid1priority120
RTB的GigabitEthernet
ipaddress192.168.0.253255.255.255.0
vrrpvrid1virtual-ip192.168.0.254
vrrpvrid1priority90
RTC的GigabitEthernet
ipaddress192.168.0.254255.255.255.0
vrrpvrid1virtual-ip192.168.0.254
从上述信息可以得知()。
A.RTA为备份组Master路由器
B.RTB为备份组Master路由器
C.RTC为备份组Master路由器
D.RTA发后,RTB为备份组Master路由器
第9题
A.RTA和RTB无法建立VRRP组
B.局域网PC接收到的网关MAC为0000-5e00-0101
C.局域网PC接收到的网关MAC为000f-4300-0001
D.如果局域网PC接收到的网关MAC为0000-5e00-0101,则路由器RTB处于VRRPMaster状态
第10题
A.这三条路由都会被写入MSR-1的路由表
B.只有第三条路由会被写入MSR-1的路由表
C.这三条路由可以被一条路由iproute-static192.168.0.0255.255.252.03.3.3.2代替
D.只有第一条路由会被写入MSR-1的路由表
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!