在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()A、只有匹配ACL 3000的数据包能触发拨号B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit

题目

在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()

  • A、只有匹配ACL 3000的数据包能触发拨号
  • B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送
  • C、没有定义permit或者deny,配置错误
  • D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit

相似考题
更多“在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()A、只有匹配ACL 3000的数据包能触发拨号B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit”相关问题
  • 第1题:

    在路由器MSR-1 上看到如下提示信息: [MSR-1]display firewall-statistics all Firewall is enable, default filtering method is ’permit’.Interface: GigabitEthernet0/0 In-bound Policy: acl 3000 Fragments matched normally From 2008-11-08 2:25:13 to 2008-11-08 2:25:46 0 packets, 0 bytes, 0% permitted, 4 packets, 240 bytes, 37% denied, 7 packets, 847 bytes, 63% permitted default, 0 packets, 0 bytes, 0% denied default, Totally 7 packets, 847 bytes, 63% permitted, Totally 4 packets, 240 bytes, 37% denied. 据此可以推测()

    • A、由上述信息中的37% denied可以看出已经有数据匹配ACL 3000中的规则
    • B、有一部分数据包没有匹配ACL 3000中的规则,而是匹配了默认的permit规则
    • C、ACL 3000被应用在GigabitEthernet0/0的inbound方向
    • D、上述信息中的0% denied default意味着该ACL的默认匹配规则是deny

    正确答案:A,B,C

  • 第2题:

    客户的路由器MSR-1、MSR-2 通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP。RIP已经正确完成了远端路由学习。在MSR-1上添加了如下配置: firewall enable acl number 3000 rule 0 deny udp destination-port eq 520 rule 5 permit ip 并将此ACL应用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么()

    • A、MSR-1上仍然拥有到对端的RIP路由
    • B、MSR-1上不能学习到对端的RIP路由
    • C、MSR-2上仍然拥有到对端的RIP路由
    • D、MSR-2上不能学习到对端的RIP路由

    正确答案:B,C

  • 第3题:

    客户的网络如下所示:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 在两台路由器上的广域网接口分别作了如下配置: MSR-1: firewall enable acl number 3000 rule 0 deny ip source 192.168.0.0 0.0.0.255 rule 5 permit ip interface Serial1/0 link-protocol ppp firewall packet-filter 3000 outbound ip address 6.6.6.2 255.255.255.0MSR-2: interface Serial1/0 link-protocol ppp ip address 6.6.6.1 255.255.255.0 假设HostA 的IP 地址为192.168.0.2/24,路由以及其他相关接口配置都正确,那么()

    • A、HostA可以ping通6.6.6.2,但是不能ping-2通6.6.6.1
    • B、HostA不能ping通6.6.6.2,同时也不能ping通6.6.6.1
    • C、HostA能ping通6.6.6.2,同时也能ping通6.6.6.1
    • D、在MSR-2上能ping通HostA

    正确答案:A

  • 第4题:

    某公司的MSR路由器计划通过ISDN DCC拨号接入Internet,在路由器上有如下配置: [H3C] dialer-rule 1 ip deny [H3C] firewall default permit 在拨号接口下已经引用了此拨号访问控制列表dialer-rule 1,那么如下关于拨号的说法哪些是错误的?()

    • A、任何IP数据包都不能触发拨号
    • B、任何IP数据包都可以触发拨号
    • C、TCP类型的数据包可以触发拨号
    • D、UDP类型的数据包可以触发拨号

    正确答案:B,C,D

  • 第5题:

    在MSR路由器上配置了如下ACL: acl number 3999 rule permit tcp source 10.10.10.1 255.255.255.255 destination 20.20.20.1 0.0.0.0 time-range lucky 那么对于该ACL的理解正确的是()

    • A、该rule只在lucky时间段内生效
    • B、该rule只匹配来源于10.10.10.1的数据包
    • C、该rule只匹配去往20.20.20.1的数据包
    • D、该rule可以匹配来自于任意源网段的TCP数据包
    • E、该rule可以匹配去往任意目的网段的TCP数据包

    正确答案:A,C,D

  • 第6题:

    客户的网络连接形如: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 该网络已经正确配置了IP地址和路由,目前网络中HostA可以和HostB实现互通。出于某种安全考虑,客户要求HostB不能ping通HostA,但同时HostA可以ping通HostB,且HostA与HostB之间的其他报文传递不受限制,那么如下哪些说法是正确的?()

    • A、仅在MSR-1上配置ACL无法实现此需求
    • B、仅在MSR-2上配置ACL无法实现此需求
    • C、仅在MSR-1上配置ACL就可以实现此需求
    • D、仅在MSR-2上配置ACL就可以实现此需求
    • E、使用ping命令时两主机之间的ICMP报文是双向的,这个单项互通的需求无法实现

    正确答案:C,D

  • 第7题:

    某公司的MSR路由器计划通过ISDNDCC拨号接入Internet,在路由器上有如下配置:[H3C]dialer-rule1ipdeny[H3C]firewalldefaultpermit在拨号接口下已经引用了此拨号访问控制列表dialer-rule1,那么如下关于拨号的说法哪些是错误的?()

    • A、任何IP数据包都不能触发拨号
    • B、任何IP数据包都可以触发拨号
    • C、TCP类型的数据包可以触发拨号
    • D、UDP类型的数据包可以触发拨号

    正确答案:B,C,D

  • 第8题:

    在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallType:S-StaticD-DynamicIPAddressMACAddressVLANIDInterfaceAgingType192.168.0.20123-4321-1234N/AGE0/020D经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()。

    • A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现
    • B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现
    • C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现
    • D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

    正确答案:A,C

  • 第9题:

    在配置ISDNDCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule:[MSR]dialer-rule1acl3000那么关于此配置如下哪些说法正确?()

    • A、只有匹配ACL3000的数据包能触发拨号
    • B、只有匹配ACL3000的数据包会被路由器通过拨号链路发送
    • C、没有定义permit或者deny,配置错误
    • D、正确的配置应为:[MSR]dialer-rule1acl3000permit

    正确答案:A

  • 第10题:

    在MSR路由器上配置了如下ACL:aclnumber3999rulepermittcpsource10.10.10.1255.255.255.255destination20.20.20.10.0.0.0time-rangelucky那么对于该ACL的理解正确的是()。

    • A、该rule只在lucky时间段内生效
    • B、该rule只匹配来源于10.10.10.1的数据包
    • C、该rule只匹配去往20.20.20.1的数据包
    • D、该rule可以匹配来自于任意源网段的TCP数据包
    • E、该rule可以匹配去往任意目的网段的TCP数据包

    正确答案:A,C,D

  • 第11题:

    客户的网络连接形如:N1-----MSR-1-----MSR-2----MSR-3-----N2在MSR-1上配置了如下的静态路由:iproute-static192.168.100.0255.255.0.0null0那么关于此路由的解释正确的是()。

    • A、在该路由器上,所有目的地址属于192.168.100.0/16的数据包都会被丢弃
    • B、在某些情况下,该路由可以避免环路
    • C、该静态路由永远存在于路由表中
    • D、如果匹配了这条静态路由,那么数据包会被丢弃而且不向源地址返回任何信息

    正确答案:B,D

  • 第12题:

    两台路由器MSR-1、MSR-2通过GigabitEthernet0/0互连,同时两台路由器之间运行了RIPv2,现在在其中一台路由器MSR-1的GigabitEthernet0/0接口想要只发送RIP报文而不接收RIP协议报文,那么如下哪些实现方式是可行的?()

    • A、在MSR-1的GigabitEthernet0/0接口配置silent-interface GigabitEthernet 0/0
    • B、在MSR-2的GigabitEthernet0/0接口配置silent-interface GigabitEthernet 0/0
    • C、在MSR-1上配置ACL并应用在其GigabitEthernet0/0接口inbound方向
    • D、在MSR-2上配置ACL并应用在其GigabitEthernet0/0接口inbound方向

    正确答案:B,C

  • 第13题:

    在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()

    • A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现
    • B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现
    • C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现
    • D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

    正确答案:A,C

  • 第14题:

    两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA和HostB: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 通过配置IP地址和路由目前网络中HostA可以和HostB实现互通,如今在路由器MSR-1上增加如下ACL配置: firewall enable acl number 3000 rule 0 deny icmp icmp-type echo interface GigabitEthernet0/0 ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 inbound 那么如下说法哪些是正确的?()

    • A、在HostA上将ping不通自己的网关地址,即MSR-1上的GE0/0的接口地址
    • B、在HostA上ping不通HostB
    • C、在HostB上能ping通HostA
    • D、在MSR-1上能ping通HostB

    正确答案:A,B,C,D

  • 第15题:

    在配置ISDN DCC的时候,客户在自己的MSR路由器上做了如下配置: [MSR] dialer-rule 1 ip permit [MSR] interface dialer 0 [MSR-Dialer0] dialer enable-circular [MSR-Dialer0] ip address 100.1.1.1 255.255.255.0 [MSR-Dialer0] dialer-group 1 [MSR-Dialer0] dialer route ip 100.1.1.2 8810052 那么关于此配置如下哪些说法正确?()

    • A、使用的是轮询DCC方式
    • B、使用的是共享DCC方式
    • C、去往100.1.1.2地址的数据包拨叫8810052号码建立链路
    • D、如果没有配置dialer-group 1,则DCC不会触发拨号

    正确答案:A,C,D

  • 第16题:

    某网络连接如下所示: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 客户要求仅仅限制HostA 与HostB 之间的ICMP 报文,如下哪些做法是可行的?()

    • A、在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向
    • B、在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向
    • C、在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向
    • D、在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向

    正确答案:B,D

  • 第17题:

    某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 两台MSR 路由器MSR1、MSR2 通过各自的S1/0 接口背靠背互连,各自的GigabitEthernet0/0 接口分别 连接客户端主机HostA 和HostB。通过配置IP 地址和路由目前网络中HostA 可以和HostB 实现互通。 如今在MSR-2 上增加了如下配置: firewall enable acl number 3000 rule 0 deny tcp destination-port eq telnet interface Serial1/0 link-protocol ppp ip address 1.1.1.2 255.255.255.252 firewall packet-filter 3000 inbound firewall packet-filter 3000 outbound interface GigabitEthernet0/0 ip address 10.1.1.1 255.255.255.0 那么如下哪些说法是正确的?()

    • A、后配置的firewall packet-filter 3000 outbound会取代firewall packet-filter 3000 inbound命令
    • B、在HostB上无法成功Telnet到MSR-1上
    • C、在HostB上可以成功Telnet到MSR-1上
    • D、最后配置的firewall packet-filter 3000 outbound不会取代firewall packet-filter 3000 inbound命令

    正确答案:B,D

  • 第18题:

    某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台MSR 路由器MSR1、MSR2 通过各自的S1/0 接口背靠背互连,各自的GigabitEthernet0/0 接口分别连接客户端主机HostA 和HostB。通过配置IP 地址和路由目前网络中HostA 可以和HostB 实现互通。如今在MSR-2 上增加了如下配置:firewall enableacl number 3000rule 0 deny tcp destination-port eq telnetinterface Serial1/0link-protocol pppip address 1.1.1.2 255.255.255.252firewall packet-filter 3000 inboundfirewall packet-filter 3000 outboundinterface GigabitEthernet0/0ip address 10.1.1.1 255.255.255.0那么如下哪些说法是正确的? ()

    • A、后配置的firewallpacket-filter3000outbound会取代firewallpacket-filter3000inbound命令
    • B、在HostB上无法成功Telnet到MSR-1上
    • C、在HostB上可以成功Telnet到MSR-1上
    • D、最后配置的firewallpacket-filter3000outbound不会取代firewallpacket-filter3000inbound命令

    正确答案:B,D

  • 第19题:

    两台空配置的MSR路由器MSR-1、MSR-2通过各自的GE0/0互连,其IP地址分别为192.168.1.2/30和192.168.1.1/30。然后在两台路由器上都增加如下配置:[MSR-ospf-1]area0[MSR-ospf-1-area-0.0.0.0]network192.168.1.10.0.0.3两台路由器的OSPFRouterID分别为其各自的GE0/0接口地址,两台路由器上没有其他任何配置。那么要确保MSR-1在下次选举中成为OSPFDR,还需要添加如下哪项配置?()

    • A、在MSR-1上配置:[MSR-1-GigabitEthernet0/0]ospfdr-priority255
    • B、在MSR-2上配置:[MSR-2-GigabitEthernet0/0]ospfdr-priority0
    • C、在MSR-1上配置:[MSR-1-ospf-1]ospfdr-priority255
    • D、在MSR-2上配置:[MSR-1-ospf-1]ospfdr-priority0

    正确答案:A,B

  • 第20题:

    在配置ISDNDCC的时候,客户在自己的MSR路由器上做了如下配置:[MSR]dialer-rule1ippermit[MSR]interfacedialer0[MSR-Dialer0]dialerenable-circular[MSR-Dialer0]ipaddress100.1.1.1255.255.255.0[MSR-Dialer0]dialer-group1[MSR-Dialer0]dialerrouteip100.1.1.28810052那么关于此配置如下哪些说法正确?()

    • A、使用的是轮询DCC方式
    • B、使用的是共享DCC方式
    • C、去往100.1.1.2地址的数据包拨叫8810052号码建立链路
    • D、如果没有配置dialer-group1,则DCC不会触发拨号

    正确答案:A,C,D

  • 第21题:

    在路由器MSR-1上看到如下信息:[MSR-1]displayacl3000AdvancedACL3000,named-none-,2rules,ACL’sstepis5rule0permitipsource192.168.1.00.0.0.255rule10denyip(19timesmatched)该ACL3000已被应用在正确的接口以及方向上。据此可知()。

    • A、这是一个基本ACL
    • B、有数据包流匹配了规则rule10
    • C、至查看该信息时,还没有来自192.168.1.0/24网段的数据包匹配该ACL
    • D、匹配规则rule10的数据包可能是去往目的网段192.168.1.0/24的

    正确答案:B,C,D

  • 第22题:

    两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA和HostB:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB通过配置IP地址和路由目前网络中HostA可以和HostB实现互通,如今在路由器MSR-1上增加如下ACL配置:firewallenableaclnumber3000rule0denyicmpicmp-typeechointerfaceGigabitEthernet0/0ipaddress192.168.0.1255.255.255.0firewallpacket-filter3000inbound那么如下说法哪些是正确的?()

    • A、在HostA上将ping不通自己的网关地址,即MSR-1上的GE0/0的接口地址
    • B、在HostA上ping不通HostB
    • C、在HostB上能ping通HostA
    • D、在MSR-1上能ping通HostB

    正确答案:A,B,C,D

  • 第23题:

    某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。其中HostA 的IP 地址为192.168.0.2/24,MSR-2 的S0/0 接口地址为1.1.1.2/30,通过配置其他相关的IP 地址和路由目前网络中HostA 可以和HostB 实现互通。如今客户要求不允许HostA 通过地址1.1.1.2 Telnet 登录到MSR-2。那么如下哪些配置可以满足此需求? ()

    • A、在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20.0.0.3destination-porteqtelnet
    • B、在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20destination-porteqtelnet
    • C、在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20destination-porteqtelnet
    • D、在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20.0.0.3destination-porteqtelnet

    正确答案:A,D