问题描述:
帮我分析下这道题
客户的一台MSR路由通过广域网接口S1/0连接Internet,通过局域网接口GE0/0连接办公网络,目前办公网络用户可以正常访问Internet。在路由器上增加如下的ACL配置:
firewallenable
firewalldefaultdeny #
aclnumber3003
rule0denyicmp
rule5permittcpdestination-porteq20 #
interfaceGigabitEthernet0/0
firewallpacket-filter3000inbound
firewallpacket-filter3000outbound
那么______。(选择一项或多项)
A. 办公网用户发起的到Internet的ICMP报文被该路由器禁止通过
B. 办公网用户发起的到达该路由器的FTP流量可以正常通过
C. 办公网用户发起的到达该路由器GE0/0的Telnet报文可以正常通过
D. 办公网用户发起的到Internet的FTP流量被允许通过该路由器,其他所有报文都被禁止通过该路由器
他答案给的是A 。我觉的之所以选A的话因为它的包过滤默认拒绝(firewalldefaultdeny )不知道对不对,请大家帮我分析下。谢谢
暂无评论