在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()A、只有匹配ACL 3000的数据包能触发拨号B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit

题目

在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()

  • A、只有匹配ACL 3000的数据包能触发拨号
  • B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送
  • C、没有定义permit或者deny,配置错误
  • D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit
参考答案和解析
正确答案:A
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

客户的路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP。RIP已经正确完成了远端路由学习。在MSR-1上添加了如下配置:firewallenableaclnumber3000rule0denyudpdestination-porteq520rule5permitip并将此ACL应用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么()。

  • A、MSR-1上仍然拥有到对端的RIP路由
  • B、MSR-1上不能学习到对端的RIP路由
  • C、MSR-2上仍然拥有到对端的RIP路由
  • D、MSR-2上不能学习到对端的RIP路由

正确答案:B,C

第2题:

在路由器MSR-1 上看到如下提示信息: [MSR-1]display firewall-statistics all Firewall is enable, default filtering method is ’permit’.Interface: GigabitEthernet0/0 In-bound Policy: acl 3000 Fragments matched normally From 2008-11-08 2:25:13 to 2008-11-08 2:25:46 0 packets, 0 bytes, 0% permitted, 4 packets, 240 bytes, 37% denied, 7 packets, 847 bytes, 63% permitted default, 0 packets, 0 bytes, 0% denied default, Totally 7 packets, 847 bytes, 63% permitted, Totally 4 packets, 240 bytes, 37% denied. 据此可以推测()

  • A、由上述信息中的37% denied可以看出已经有数据匹配ACL 3000中的规则
  • B、有一部分数据包没有匹配ACL 3000中的规则,而是匹配了默认的permit规则
  • C、ACL 3000被应用在GigabitEthernet0/0的inbound方向
  • D、上述信息中的0% denied default意味着该ACL的默认匹配规则是deny

正确答案:A,B,C

第3题:

一台MSR路由器要通过RIP来学习路由信息,在路由器上做了如下的配置:rip 1  network 0.0.0.0那么关于此配置的正确解释是()。

  • A、RIP将发布0.0.0.0的默认路由
  • B、本路由器上所有接口使能RIP
  • C、当于没有在本路由器上使能RIP
  • D、此配置是错误配置

正确答案:B

第4题:

客户的网络如下所示:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 在两台路由器上的广域网接口分别作了如下配置: MSR-1: firewall enable acl number 3000 rule 0 deny ip source 192.168.0.0 0.0.0.255 rule 5 permit ip interface Serial1/0 link-protocol ppp firewall packet-filter 3000 outbound ip address 6.6.6.2 255.255.255.0MSR-2: interface Serial1/0 link-protocol ppp ip address 6.6.6.1 255.255.255.0 假设HostA 的IP 地址为192.168.0.2/24,路由以及其他相关接口配置都正确,那么()

  • A、HostA可以ping通6.6.6.2,但是不能ping-2通6.6.6.1
  • B、HostA不能ping通6.6.6.2,同时也不能ping通6.6.6.1
  • C、HostA能ping通6.6.6.2,同时也能ping通6.6.6.1
  • D、在MSR-2上能ping通HostA

正确答案:A

第5题:

客户的路由器MSR-1、MSR-2 通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP。RIP已经正确完成了远端路由学习。在MSR-1上添加了如下配置: firewall enable acl number 3000 rule 0 deny udp destination-port eq 520 rule 5 permit ip 并将此ACL应用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么()

  • A、MSR-1上仍然拥有到对端的RIP路由
  • B、MSR-1上不能学习到对端的RIP路由
  • C、MSR-2上仍然拥有到对端的RIP路由
  • D、MSR-2上不能学习到对端的RIP路由

正确答案:B,C

第6题:

客户路由器MSR-1的以太网口Ethernet1/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0该接口连接了一台三层交换机,而此三层交换机为客户办公网络的网段192.168.7.0/24~192.168.83.0/24的默认网关所在。现在客户要求在MSR-1上配置ACL来禁止办公网络所有用户向MSR-1的地址192.168.0.1发起Telnet,那么下面哪项配置是正确的?()

  • A、aclnumber3000;rule0deny0.0.0.0255.255.255.255destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000inbound
  • B、aclnumber3000;rule0deny0.0.0.0255.255.255.255destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000outbound
  • C、aclnumber3000;rule0deny255.255.255.2550destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000inbound
  • D、aclnumber3000;rule0deny255.255.255.2550destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000outbound

正确答案:A

第7题:

在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()

  • A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现
  • B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现
  • C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现
  • D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

正确答案:A,C

第8题:

在路由器MSR-1 上看到如下信息: [MSR-1]display acl 3000 Advanced ACL 3000, named -none-, 2 rules,ACL’s step is 5 rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 10 deny ip (19 times matched) 该ACL 3000 已被应用在正确的接口以及方向上。据此可知()

  • A、这是一个基本ACL(高级的)
  • B、有数据包流匹配了规则rule 10
  • C、至查看该信息时,还没有来自192.168.1.0/24网段的数据包匹配该ACL
  • D、匹配规则rule 10的数据包可能是去往目的网段192.168.1.0/24的

正确答案:B,C,D

第9题:

两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA和HostB: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 通过配置IP地址和路由目前网络中HostA可以和HostB实现互通,如今在路由器MSR-1上增加如下ACL配置: firewall enable acl number 3000 rule 0 deny icmp icmp-type echo interface GigabitEthernet0/0 ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 inbound 那么如下说法哪些是正确的?()

  • A、在HostA上将ping不通自己的网关地址,即MSR-1上的GE0/0的接口地址
  • B、在HostA上ping不通HostB
  • C、在HostB上能ping通HostA
  • D、在MSR-1上能ping通HostB

正确答案:A,B,C,D

第10题:

在配置ISDN DCC的时候,客户在自己的MSR路由器上做了如下配置: [MSR] dialer-rule 1 ip permit [MSR] interface dialer 0 [MSR-Dialer0] dialer enable-circular [MSR-Dialer0] ip address 100.1.1.1 255.255.255.0 [MSR-Dialer0] dialer-group 1 [MSR-Dialer0] dialer route ip 100.1.1.2 8810052 那么关于此配置如下哪些说法正确?()

  • A、使用的是轮询DCC方式
  • B、使用的是共享DCC方式
  • C、去往100.1.1.2地址的数据包拨叫8810052号码建立链路
  • D、如果没有配置dialer-group 1,则DCC不会触发拨号

正确答案:A,C,D

更多相关问题