客户的路由器MSR-1 的GE0/0 接

题目

客户的路由器MSR-1 的GE0/0 接口下连接了一台三层交换机,而此三层交换机是其所连接的客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。在该路由器上添加如下ACL 配置: firewall enable acl number 3004 rule 0 deny ip source 192.168.1.0 0.0.0.255 rule 5 permit tcp source 192.168.0.0 0.0.255.255 rule 10 permit icmp同时将ACL 3004应用在GE0/0的inbound方向,那么()

  • A、该路由器允许192.168.2.0/24网段的用户对Internet发出的FTP数据流通过
  • B、该路由器允许所有用户的ICMP报文通过
  • C、该路由器禁止192.168.1.0/24网段用户对Internet的所有IP流量通过
  • D、该路由器允许192.168.1.0/24网段用户对Internet的WWW业务流量通过
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在某园区网中,路由器R1的GE0/1(212.112.8.5/30) 与路由器R2的GE0/1(212.112.8.6/30) 相连,R2的GE0/2(212.112.8.13/30) 直接与Internet上的路由器相连。路由器R1缺省路由的正确配置是______。

A.ip route 0.0.0.0 0 0.0.0.0 212.112.8.6

B.ip route 0.0.0.0 0 0.0.0.0 212.112.8.9

C.ip route 0.0.0.0 0 0.0.0.0 212.112.8.10

D.ip route 0.0.0.0 0 0.0.0.0 212.112.8.13


正确答案:A
解析:ip route命令的命令格式为ip route+目的网络地址+子网掩码+下一跳路由器IP地址>。因为路由器R1与路由器R2相连,且路由器R2直接与Internet上的路由器相连,所以路由器R1的下一跳路由器为路由器R2。所以正确的配置应为ip route 0.0.0.0 0 0.0.0.0 212.112.8.6。

第2题:

一台空配置MSR路由器RTA分别通过GE0/0、GE1/0连接两台运行在OSPFArea0的路由器RTB和RTC。RTA的接口GE0/0和GE1/0的IP地址分别为192.168.3.2/24和192.168.4.2/24。在RTA上添加如下配置:[MSR-ospf-1]area0.0.0.0[MSR-ospf-1-area-0.0.0.0]network192.168.0.00.0.3.255[MSR-GigabitEthernet0/0]ospfcost2[MSR-GigabitEthernet1/0]ospfdr-priority0那么关于上述配置描述正确的是()。

  • A、该配置在MSR路由器的GE0/0、GE1/0上都启动了OSPF
  • B、该配置只在MSR路由器的GE0/0接口上启动了OSPF
  • C、RTA可能成为两个GE接口所在网段的DR
  • D、RTA只可能成为其中一个GE接口所在网段的DR
  • E、修改接口GE0/0的Cost不影响OSPF邻接关系的建立

正确答案:B,D,E

第3题:

在某园区网中,路由器R1的GE0/1(212.112.8.5/30)与路由器R2的GE0/1(212.112.8.6/30)相连,R2的GE0/2(212.112.8.9/30)与R3的GE0/1(212.112.8.10/30)相连,R3的GE0/2(212.112.8.13/30)直接与Internet上的路由器相连。路由器R1缺省路由的正确配置是一——。

A.ip route 0.0.0.0 0.0.0.0 212.112.8.6

B.ip route 0.0.0.0 0.0.0.0 212.112.8.9

C.ip route 0.0.0.0 0.0.0.0 212.112.8.10

D.ip route 0.0.0.0 0.0.0.0 212.112.8.13


正确答案:A
解析:考查静态路由配置问题,R1配置缺省路由,将下一跳路由器指定为R2,,详见高教教程四级网络工程师Pl76 。由上可知,答案选A)。

第4题:

路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP,目前RIP已经正确完成了远端路由学习,现在在MSR-1的路由表中看到如下的路由信息: Destination/Mask   Proto   Pre   Cost   NextHop   Interface 2.0.0.0/24       RIP   100     15   100.1.1.1    GE0/0 6.0.0.0/8        RIP   100      1   100.1.1.1    GE0/0 那么据此信息可以推测()

  • A、可以确认两台路由器之间运行的是RIPv2(非自然掩码)
  • B、可以确认两台路由器之间运行是RIPv1
  • C、第一条目的网段为2.0.0.0/24的路由依然是一条有效路由
  • D、第一条目的网段为2.0.0.0/24的路由Cost已经达到最大值,是一条无效路由

正确答案:A,C

第5题:

两台空配置的MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GE0/0接口分别连接客户端主机HostA和HostB: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB   192.168.1.1 3.3.3.1  3.3.3.2  10.10.10.1 两台MSR 路由器的版本统一为Version 5.20, Release 1618P11,在两台路由器上做了如下的配置: MSR-1 上的配置: [MSR-1]interface GigabitEthernet 0/0 [MSR-1-GigabitEthernet0/0] ip address 192.168.1.1 255.255.255.0 [MSR-1]interface Serial 1/0 [MSR-1-Serial1/0] link-protocol ppp [MSR-1-Serial1/0]ip address 3.3.3.1 255.255.255.252 [MSR-1]rip [MSR-1-rip-1]network 192.168.1.0 [MSR-1-rip-1]network 3.3.3.1              (没有[MSR-1-rip-1]version 2) MSR-2 上的配置: [MSR-2]interface GigabitEthernet 0/0 [MSR-2-GigabitEthernet0/0] ip address 10.10.10.1 255.255.255.0 [MSR-2]interface Serial 1/0 [MSR-2-Serial1/0] link-protocol ppp [MSR-2-Serial1/0]ip address 3.3.3.2 255.255.255.252 [MSR-2]rip [MSR-2-rip-1]network 10.10.10.0 [MSR-2-rip-1]network 3.3.3.2network使能RIP的网段地址 根据以上配置后,两台路由器之间的广域网接口可以互通,两台主机HostA、HostB 都可以ping 通各自的网关GE0/0 的地址,那么下列哪些说法是正确的?()

  • A、两台路由器之间可以通过RIP学习到彼此的GE0/0网段的路由
  • B、两台路由器之间不能通过RIP学习到彼此的GE0/0网段的路由
  • C、两台路由器之间运行的是RIPv1
  • D、两台路由器之间运行的是RIPv2

正确答案:A,C

第6题:

路由器MSR-1 的GE0/0 接口地址为192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机ping MSR-1 的GE0/0 接口,于是在该路由器上配置了如下ACL: acl number 3008 rule 0 deny icmp source 192.168.1.0 0.0.0.255 同时该ACL 被应用在GE0/0的inbound方向。发现局域网内192.168.0.0/24网段的用户依然可以ping通GE0/0接口地址。根据如上信息可以推测()

  • A、该ACL没有生效
  • B、该ACL应用的方向错误
  • C、防火墙默认规则是允许
  • D、对接口GE0/0执行shutdown和undo shutdown命令后,才会实现192.168.0.0/24网段ping不通MSR-1以太网接口地址

正确答案:C

第7题:

客户的路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP。RIP已经正确完成了远端路由学习。在MSR-1上添加了如下配置:firewallenableaclnumber3000rule0denyudpdestination-porteq520rule5permitip并将此ACL应用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么()。

  • A、MSR-1上仍然拥有到对端的RIP路由
  • B、MSR-1上不能学习到对端的RIP路由
  • C、MSR-2上仍然拥有到对端的RIP路由
  • D、MSR-2上不能学习到对端的RIP路由

正确答案:B,C

第8题:

( 23 )在某园区网中,路由器 R1 的 GE0/1 ( 212.112.8.5/30 )与路由器 R2 的 GE0/1( 212.112.8.6/30 )相连 , R 2 的 GE0/2 ( 212.112.8.9/30 ) 与 R 3 的 GE0/1 ( 212.112.8.10/30 ) 相连 , R 3 的 GE0/2 ( 212.112.8.13/30 )直接与 Internet 上的路由器相连。路由器 R1 缺省路由的正确配置是

A ) ip route 0.0.0.0 0.0.0.0 212.112.8.6

B ) ip route 0.0.0.0 0.0.0.0 212.112.8.9

C ) ip route 0.0.0.0 0.0.0.0 212.112.8.10

D ) ip route 0.0.0.0 0.0.0.0 212.112.8.13


正确答案:A

第9题:

两台空配置的MSR 路由器MSR-1 和MSR-2 通过各自的GE0/0 接口直连,MSR-1 和MSR-2 的接口GE0/0 上IP 地址分别为10.1.1.1/24 和10.1.1.2/24,两个GE0/0 接口之间具有IP 可达性。然后在两台路由器上分别添加了如下OSPF 配置: MSR-1: [MSR-1-ospf-1] area 0.0.0.255 [MSR-1-ospf-1-area-0.0.0.255] network 10.1.1.0 0.0.0.255           MSR-2: [MSR-2-ospf-1] area 255 [MSR-2-ospf-1-area-0.0.0.255] network 10.1.1.0 0.255.255.255           那么关于上述配置描述正确的是()

  • A、MSR-1上的命令network 10.1.1.0 0.0.0.255表示在该路由器的GE0/0接口启动OSPF并加入相应区域
  • B、MSR-2上的命令network 10.1.1.0 0.255.255.255不能在该路由器的GE0/0接口启动OSPF
  • C、两台路由器的OSPF接口都属于OSPF区域255
  • D、两台路由器的OSPF接口不属于同一个OSPF区域,其中一台路由器的OSPF Area配置错误

正确答案:A,C

第10题:

在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()

  • A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现
  • B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现
  • C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现
  • D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

正确答案:A,C

更多相关问题