多項(xiàng)選擇題在路由器MSR-1上看到如下提示信息:[MSR-1]displayfirewall-statisticsallFirewallisenable,defaultfilteringmethodis’permit’.Interface:GigabitEthernet0/0In-boundPolicy:acl3000FragmentsmatchednormallyFrom2008-11-082:25:13to2008-11-082:25:460packets,0bytes,0%permitted,4packets,240bytes,37%denied,7packets,847bytes,63%permitteddefault,0packets,0bytes,0%denieddefault,Totally7packets,847bytes,63%permitted,Totally4packets,240bytes,37%denied.據(jù)此可以推測(cè)()。

A.由上述信息中的37%denied可以看出已經(jīng)有數(shù)據(jù)匹配ACL3000中的規(guī)則
B.有一部分?jǐn)?shù)據(jù)包沒(méi)有匹配ACL3000中的規(guī)則,而是匹配了默認(rèn)的permit規(guī)則
C.ACL3000被應(yīng)用在GigabitEthernet0/0的inbound方向
D.上述信息中的0%denieddefault意味著該ACL的默認(rèn)匹配規(guī)則是deny


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題在MSCserver用()指令可以檢查SCCP層的通達(dá)性:

A.NRGWP:MG=ALL;
B.C7NCP:SP=ALL,SSN=ALL;
C.IHALP:EPID=all;
D.IHSTP:IPPORT=ALL;

2.多項(xiàng)選擇題

客戶(hù)的路由器MSR-1的GigabitEthernet0/0接口下連接了一臺(tái)三層交換機(jī),而此三層交換機(jī)為客戶(hù)辦公網(wǎng)絡(luò)的多個(gè)網(wǎng)段的默認(rèn)網(wǎng)關(guān)所在。同時(shí)該路由器的廣域網(wǎng)接口連接到Internet,而Internet上有DNS服務(wù)器為客戶(hù)局域網(wǎng)內(nèi)的主機(jī)提供服務(wù),客戶(hù)的辦公網(wǎng)絡(luò)可以正常訪(fǎng)問(wèn)Internet,如今在MSR-1的GigabitEthernet0/0的inbound方向應(yīng)用了如下ACL:

firewall enable

ac lnumber 3006

rule 0 deny tcp source 192.168.1.00.0.0.255 

rule 5 permit ip 

那么()。

A.192.168.1.0/24網(wǎng)段的客戶(hù)可以通過(guò)Outlook等郵件客戶(hù)端正常收發(fā)外部郵件
B.192.168.1.0/24網(wǎng)段的客戶(hù)不能通過(guò)WWW方式打開(kāi)外部網(wǎng)頁(yè)
C.192.168.0.0/24網(wǎng)段的客戶(hù)可以通過(guò)FTP方式從Internet上下載數(shù)據(jù)
D.192.168.1.0/24網(wǎng)段的客戶(hù)不能夠通過(guò)Outlook等郵件客戶(hù)端收發(fā)外部郵件

3.單項(xiàng)選擇題在MSCserver用()指令可以檢查MGW的狀態(tài):

A.NRGWP:MG=ALL;
B.C7NCP:SP=ALL,SSN=ALL;
C.IHALP:EPID=all;
D.IHSTP:IPPORT=ALL;

4.單項(xiàng)選擇題ISUP的IAM消息里,以下哪個(gè)參數(shù)是可選參數(shù)?()

A.主叫號(hào)碼
B.被叫號(hào)碼
C.主叫用戶(hù)類(lèi)別
D.前向呼叫指示語(yǔ)

5.多項(xiàng)選擇題客戶(hù)的路由器MSR-1的GE0/0接口下連接了一臺(tái)三層交換機(jī),而此三層交換機(jī)是其所連接的客戶(hù)辦公網(wǎng)絡(luò)的多個(gè)網(wǎng)段的默認(rèn)網(wǎng)關(guān)所在。MSR-1通過(guò)串口S1/0連接到Internet。全網(wǎng)已經(jīng)正常互通,辦公網(wǎng)用戶(hù)可以訪(fǎng)問(wèn)Internet。在該路由器上添加如下ACL配置:firewallenableaclnumber3004rule0denyipsource192.168.1.00.0.0.255rule5permittcpsource192.168.0.00.0.255.255rule10permiticmp同時(shí)將ACL3004應(yīng)用在GE0/0的inbound方向,那么()。

A.該路由器允許192.168.2.0/24網(wǎng)段的用戶(hù)對(duì)Internet發(fā)出的FTP數(shù)據(jù)流通過(guò)
B.該路由器允許所有用戶(hù)的ICMP報(bào)文通過(guò)
C.該路由器禁止192.168.1.0/24網(wǎng)段用戶(hù)對(duì)Internet的所有IP流量通過(guò)
D.該路由器允許192.168.1.0/24網(wǎng)段用戶(hù)對(duì)Internet的WWW業(yè)務(wù)流量通過(guò)