因为g0/0接口上配置了以下命令(interface GigabitEthernet0/0
firewall packet-filter 3003 inbound
firewall packet-filter 2003 outbound),houstA所有的数据包到达g0/0接口应该都被丢弃,怎么会能ping通6.6.6.2,同时还能远程上去的。
客户路由器的接口GigabitEthernet0/0 下连接了局域网主机HostA,其IP 地址为192.168.0.2/24;接口Serial6/0 接口连接远端,目前运行正常。现增加ACL 配置如下:
firewall enable
firewall default permit
acl number 3003
rule 0 permit tcp
rule 5 permit icmp
acl number 2003
rule 0 deny source 192.168.0.0 0.0.0.255
interface GigabitEthernet0/0
firewall packet-filter 3003 inbound
firewall packet-filter 2003 outbound
ip address 192.168.0.1 255.255.255.0
interface Serial6/0
link-protocol ppp
ip address 6.6.6.2 255.255.255.0
假设其他相关配置都正确,那么__CD __。(选择一项或多项)
A. HostA 不能ping 通该路由器上的两个接口地址
B. HostA 不能ping 通6.6.6.2,但是可以ping 通192.168.0.1
C. HostA 不能ping 通192.168.0.1,但是可以ping 通6.6.6.2
D. HostA 可以Telnet 到该路由器上
* A HostA是可以ping通6.6.6.2的但是ping不通192.168.0.1,因为acl只干掉了去往192.168.0.0的ICMP数据包,没有拦截其他的网段数据包,因此由A可知C是对的;D 因为只针对此题来看,只配置了ACL没有配置其他的,所以D也是对的。故选CD。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
怎么理解呢