路由器MSR-1的以太网口Ethernet0/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0在该接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在,出于安全考虑,现在客户要求在MSR-1的接口Ethernet0/0上配置ACL(不限制应用的方向)来禁止办公网络所有用户ping通192.168.0.1,可以用如下哪种配置?()A、aclnumber3000;rule0denyicmpdestination1

题目

路由器MSR-1的以太网口Ethernet0/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0在该接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在,出于安全考虑,现在客户要求在MSR-1的接口Ethernet0/0上配置ACL(不限制应用的方向)来禁止办公网络所有用户ping通192.168.0.1,可以用如下哪种配置?()

  • A、aclnumber3000;rule0denyicmpdestination192.168.0.10icmp-typeecho-reply
  • B、aclnumber3000;rule0denyicmpdestination192.168.0.10icmp-typeecho
  • C、aclnumber3000;rule0denyicmpdestination192.168.0.10
  • D、aclnumber3000;rule0denyipdestination192.168.0.10eqicmp

相似考题
更多“路由器MSR-1的以太网口Ethernet0/0配置如下:int”相关问题
  • 第1题:

    客户的两台路由器MSR-1、MSR-2 的广域网接口S0/0 采用PPP 协议,路由器通过配置RIP来互相学习对端的路由,其中在MSR-1 上有如下配置:rip 1 network 0.0.0.0 import-route static # ip route-static 0.0.0.0 0.0.0.0 Serial0/0 那么关于这个配置的错误解释是()

    • A、RIP引入静态配置的默认路由并发布给MSR-2
    • B、配置中的RIP 1意味着配置的RIP版本是V1版本
    • C、通过如上配置MSR-1不会通过RIP动态发布默认路由给对端
    • D、通过如上配置MSR-1可以通过RIP动态发布默认路由给对端

    正确答案:A,B,C

  • 第2题:

    客户路由器MSR-1的以太网口Ethernet1/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0该接口连接了一台三层交换机,而此三层交换机为客户办公网络的网段192.168.7.0/24~192.168.83.0/24的默认网关所在。现在客户要求在MSR-1上配置ACL来禁止办公网络所有用户向MSR-1的地址192.168.0.1发起Telnet,那么下面哪项配置是正确的?()

    • A、aclnumber3000;rule0deny0.0.0.0255.255.255.255destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000inbound
    • B、aclnumber3000;rule0deny0.0.0.0255.255.255.255destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000outbound
    • C、aclnumber3000;rule0deny255.255.255.2550destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000inbound
    • D、aclnumber3000;rule0deny255.255.255.2550destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000outbound

    正确答案:A

  • 第3题:

    两台空配置的MSR 路由器MSR-1 和MSR-2 通过各自的GE0/0 接口直连,MSR-1 和MSR-2 的接口GE0/0 上IP 地址分别为10.1.1.1/24 和10.1.1.2/24,两个GE0/0 接口之间具有IP 可达性。然后在两台路由器上分别添加了如下OSPF 配置: MSR-1: [MSR-1-ospf-1] area 0.0.0.255 [MSR-1-ospf-1-area-0.0.0.255] network 10.1.1.0 0.0.0.255           MSR-2: [MSR-2-ospf-1] area 255 [MSR-2-ospf-1-area-0.0.0.255] network 10.1.1.0 0.255.255.255           那么关于上述配置描述正确的是()

    • A、MSR-1上的命令network 10.1.1.0 0.0.0.255表示在该路由器的GE0/0接口启动OSPF并加入相应区域
    • B、MSR-2上的命令network 10.1.1.0 0.255.255.255不能在该路由器的GE0/0接口启动OSPF
    • C、两台路由器的OSPF接口都属于OSPF区域255
    • D、两台路由器的OSPF接口不属于同一个OSPF区域,其中一台路由器的OSPF Area配置错误

    正确答案:A,C

  • 第4题:

    客户的路由器MSR-1、MSR-2 通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP。RIP已经正确完成了远端路由学习。在MSR-1上添加了如下配置: firewall enable acl number 3000 rule 0 deny udp destination-port eq 520 rule 5 permit ip 并将此ACL应用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么()

    • A、MSR-1上仍然拥有到对端的RIP路由
    • B、MSR-1上不能学习到对端的RIP路由
    • C、MSR-2上仍然拥有到对端的RIP路由
    • D、MSR-2上不能学习到对端的RIP路由

    正确答案:B,C

  • 第5题:

    两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA和HostB: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 通过配置IP地址和路由目前网络中HostA可以和HostB实现互通,如今在路由器MSR-1上增加如下ACL配置: firewall enable acl number 3000 rule 0 deny icmp icmp-type echo interface GigabitEthernet0/0 ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 inbound 那么如下说法哪些是正确的?()

    • A、在HostA上将ping不通自己的网关地址,即MSR-1上的GE0/0的接口地址
    • B、在HostA上ping不通HostB
    • C、在HostB上能ping通HostA
    • D、在MSR-1上能ping通HostB

    正确答案:A,B,C,D

  • 第6题:

    在MSR路由器RTA上执行如下命令:  [RTA-Gigabit Ethernet0/0]ipaddress192.168.1.124 [RTA-Gigabit Ethernet0/0]quit [RTA]routerid2.2.2.2  [RTA]ospf1router-id1.1.1.1 [RTA-ospf-1]quit  [RTA]interfaceLoopBack0  [RTA-LoopBack0]ipaddress3.3.3.332  从以上配置可以判断RTA的OSPF进程1的RouterID是()  

    • A、1.1.1.1
    • B、2.2.2.2
    • C、3.3.3.3
    • D、192.168.1.1

    正确答案:A

  • 第7题:

    两台空配置的MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA 和HostB: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 然后在两台路由器上分别做了如下的配置: MSR-1 上的配置: [MSR-1] interface GigabitEthernet 0/0 [MSR-1-GigabitEthernet0/0] ip add 192.168.1.1 24 [MSR-1] interface Serial 1/0 [MSR-1-Serial1/0] ip address 30.3.3.1 30 [MSR-1] rip [MSR-1-rip-1] network 0.0.0.0 MSR-2 上的配置: [MSR-2] interface GigabitEthernet 0/0 [MSR-2-GigabitEthernet0/0] ip address 10.10.10.1 24 [MSR-2] interface Serial 1/0 [MSR-2-Serial1/0] ip address 30.3.3.2 30 [MSR-2] rip [MSR-2-rip-1] network 10.10.10.0 [MSR-2-rip-1] network 30.3.3.1 根据以上配置后,两台路由器之间的广域网接口可以互通,网络中其他物理链路良好,两台主机HostA、HostB都可以ping通各自的网关GigabitEthernet0/0 的地址,那么下列说法正确的是()

    • A、MSR-1上的命令network 0.0.0.0配置错误,应该配置具体网段
    • B、MSR-2的路由表中没有RIP路由
    • C、MSR-2上的命令network 30.3.3.1配置错误,应该为network 30.3.3.2
    • D、以上三项都错,两路由器可以学习到RIP路由

    正确答案:D

  • 第8题:

    两台空配置的MSR路由器MSR-1、MSR-2通过各自的GE0/0互连,其IP地址分别为192.168.1.2/30和192.168.1.1/30。然后在两台路由器上都增加如下配置:[MSR-ospf-1]area0[MSR-ospf-1-area-0.0.0.0]network192.168.1.10.0.0.3两台路由器的OSPFRouterID分别为其各自的GE0/0接口地址,两台路由器上没有其他任何配置。那么要确保MSR-1在下次选举中成为OSPFDR,还需要添加如下哪项配置?()

    • A、在MSR-1上配置:[MSR-1-GigabitEthernet0/0]ospfdr-priority255
    • B、在MSR-2上配置:[MSR-2-GigabitEthernet0/0]ospfdr-priority0
    • C、在MSR-1上配置:[MSR-1-ospf-1]ospfdr-priority255
    • D、在MSR-2上配置:[MSR-1-ospf-1]ospfdr-priority0

    正确答案:A,B

  • 第9题:

    在一台路由器MSR-1上看到如下信息:[MSR-1]displayarpallType:S-StaticD-DynamicIPAddressMACAddressVLANIDInterfaceAgingType192.168.0.20123-4321-1234N/AGE0/020D经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()。

    • A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现
    • B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现
    • C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现
    • D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

    正确答案:A,C

  • 第10题:

    客户的两台MSR路由器MSR-1和MSR-2通过各自的S0/0接口背靠背互连。在两台MSR路由器的S0/0接口之间启动并封装了的帧中继协议,其中MSR-1为帧中继DCE侧,MSR-2为帧中继DTE侧。为了节约资源,在两台路由器上都配置了帧中继子接口,分别配置如下:MSR-1:interfaceSerial0/0.40p2pfrdlci222ipaddress30.2.2.2255.255.255.252MSR-2:interfaceSerial0/0.100p2pfrdlci222ipaddress30.2.2.1255.255.255.252那么据此配置可以推测()。

    • A、在MSR-1上不能ping通30.2.2.1
    • B、在MSR-1上可以ping通30.2.2.1
    • C、两台路由器帧中继子接口之间无法互通,因为没有配置frmap
    • D、两台路由器帧中继子接口之间无法互通,因为他们的子接口号不一致

    正确答案:B

  • 第11题:

    某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。其中HostA 的IP 地址为192.168.0.2/24,MSR-2 的S0/0 接口地址为1.1.1.2/30,通过配置其他相关的IP 地址和路由目前网络中HostA 可以和HostB 实现互通。如今客户要求不允许HostA 通过地址1.1.1.2 Telnet 登录到MSR-2。那么如下哪些配置可以满足此需求? ()

    • A、在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20.0.0.3destination-porteqtelnet
    • B、在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20destination-porteqtelnet
    • C、在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的inbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20destination-porteqtelnet
    • D、在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的outbound方向:;[MSR-1]firewallenable;[MSR-1]aclnumber3000;[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20.0.0.3destination-porteqtelnet

    正确答案:A,D

  • 第12题:

    此时当该路由器从以太网口收到一个发往10.1.1.1主机的数据包时,路由器如何处理()

    • A、从Serial0转发给2.2.2.1
    • B、从Ethernet0转发给2.2.2.1
    • C、从Serial0转发给目标主机
    • D、从Ethernet0转发给目标主机

    正确答案:A

  • 第13题:

    客户的路由器MSR-1、MSR-2通过各自的GigabitEthernet0/0互连,同时两台路由器之间运行了RIP。RIP已经正确完成了远端路由学习。在MSR-1上添加了如下配置:firewallenableaclnumber3000rule0denyudpdestination-porteq520rule5permitip并将此ACL应用在MSR-1接口GigabitEthernet0/0的inbound方向上。那么()。

    • A、MSR-1上仍然拥有到对端的RIP路由
    • B、MSR-1上不能学习到对端的RIP路由
    • C、MSR-2上仍然拥有到对端的RIP路由
    • D、MSR-2上不能学习到对端的RIP路由

    正确答案:B,C

  • 第14题:

    两台空配置的MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA 和HostB: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 然后在两台路由器上分别做了如下的配置: MSR-1 上的配置: [MSR-1]interface GigabitEthernet 0/0 [MSR-1-GigabitEthernet0/0]ip address 192.168.1.1 24 [MSR-1]interface Serial 1/0 [MSR-1-Serial1/0]ip address 30.3.3.1 30 [MSR-1]rip [MSR-1-rip-1]network 0.0.0.0 (匹配所有网段,代表所有的网络。) MSR-2 上的配置: [MSR-2]interface GigabitEthernet 0/0 [MSR-2-GigabitEthernet0/0] ip address 10.10.10.1 24 [MSR-2]interface Serial 1/0 [MSR-2-Serial1/0]ip address 30.3.3.2 30 [MSR-2]rip [MSR-2-rip-1]network 10.10.10.0 [MSR-2-rip-1]network 30.3.3.1 根据以上配置后,两台路由器之间的广域网接口可以互通,网络中其他物理链路良好,两台主机HostA、HostB都可以ping 通各自的网关GigabitEthernet0/0 的地址,那么下列说法正确的是()

    • A、MSR-1上的命令network 0.0.0.0配置错误,应该配置具体网段(可以这样配置)
    • B、MSR-2的路由表中没有RIP路由(有)
    • C、MSR-2上的命令network 30.3.3.1配置错误,应该为network 30.3.3.2(只取网络号)
    • D、以上三项都错,两路由器可以学习到RIP路由

    正确答案:D

  • 第15题:

    在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么()

    • A、可以在路由器上配置基本ACL并应用在GE0/0的入方向来实现
    • B、可以在路由器上配置基本ACL并应用在GE0/0的出方向来实现
    • C、可以在路由器上配置高级ACL并应用在GE0/0的入方向来实现
    • D、可以在路由器上配置高级ACL并应用在GE0/0的出方向来实现

    正确答案:A,C

  • 第16题:

    两台空配置的MSR路由器MSR-1、MSR-2通过各自的GE0/0互连,其IP地址分别为192.168.1.2/30和192.168.1.1/30。然后在两台路由器上都增加如下配置: [MSR-ospf-1]area 0 [MSR-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.3 两台路由器的OSPF Router ID分别为其各自的GE0/0接口地址,两台路由器上没有其他任何配置。那么要确保MSR-1在下次选举中成为OSPF DR,还需要添加如下哪项配置?()

    • A、在MSR-1上配置:[MSR-1-GigabitEthernet0/0]ospf dr-priority 255
    • B、在MSR-2上配置:[MSR-2-GigabitEthernet0/0]ospf dr-priority 0
    • C、在MSR-1上配置:[MSR-1-ospf-1]ospf dr-priority 255
    • D、在MSR-2上配置:[MSR-1-ospf-1]ospf dr-priority 0

    正确答案:A,B

  • 第17题:

    两台路由器MSR-1、MSR-2通过GigabitEthernet0/0互连,同时两台路由器之间运行了RIPv2,现在在其中一台路由器MSR-1的GigabitEthernet0/0接口想要只发送RIP报文而不接受RIP协议报文,那么如下哪些实现方式是可行的?()

    • A、在MSR-1的GigabitEthernet0/0接口配置silent-interface GigabitEthernet 0/0
    • B、在MSR-2的GigabitEthernet0/0接口配置silent-interface GigabitEthernet 0/0
    • C、在MSR-1上配置ACL并应用在其GigabitEthernet0/0接口inbound方向
    • D、在MSR-2上配置ACL并应用在其GigabitEthernet0/0接口inbound方向

    正确答案:B,C

  • 第18题:

    某网络连接如下所示: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 客户要求仅仅限制HostA 与HostB 之间的ICMP 报文,如下哪些做法是可行的?()

    • A、在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向
    • B、在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向
    • C、在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向
    • D、在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向

    正确答案:B,D

  • 第19题:

    客户的两台路由器MSR-1、MSR-2的广域网接口S0/0采用PPP协议,路由器通过配置RIP来互相学习对端的路由,其中在MSR-1上有如下配置: rip 1 network 0.0.0.0 import-route static # ip route-static 0.0.0.0 0.0.0.0 Serial0/0 那么关于这个配置的错误解释是()

    • A、RIP引入静态配置的默认路由并发布给MSR-2(会,但不是发布静态路由给MSR-2)
    • B、配置中的RIP 1意味着配置的RIP 版本是V1版本
    • C、通过如上配置MSR-1不会通过RIP动态发布默认路由给对端
    • D、通过如上配置MSR-1可以通过RIP动态发布默认路由给对端

    正确答案:A,B,C

  • 第20题:

    客户的网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB其中路由器MSR-1与路由器MSR-2通过专线实现互连,在MSR-1上配置了如下三条静态路由:iproute-static10.1.1.0255.255.255.03.3.3.1iproute-static10.1.1.0255.255.255.03.3.3.2iproute-static10.1.1.0255.255.255.03.3.3.3其中10.1.1.0/24是主机HostB所在的局域网段,那么如下描述哪些是正确的?()。

    • A、只有第三条路由会被写入MSR-1的路由表
    • B、这三条路由都会被写入MSR-1的路由表,形成等值路由
    • C、只有第一条路由会被写入MSR-1的路由表
    • D、以上都不对

    正确答案:D

  • 第21题:

    两台空配置的路由器MSR-1、MSR-2通过如下方式连接:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台路由器的广域网互连网段为192.168.10.0/30,MSR-1的GE0/0地址为172.16.1.1/24。配置后HostA可以ping通172.16.1.1,两台路由器之间广域网也是互通的。如今在MSR-1上增加如下配置:[MSR-1]rip[MSR-1-rip-1]network192.168.10.1[MSR-1-rip-1]network172.16.1.1并且在MSR-2上启动了RIP进程。如今要在MSR-2上做如下哪一项配置,才能确保MSR-2学习到RIP路由?()

    • A、[MSR-2-rip-1]network192.168.10.1
    • B、[MSR-2-rip-1]network0.0.0.0
    • C、[MSR-2-rip-1]network*.*.*.*,其中*.*.*.*为任意一个IP地址
    • D、[MSR-2-rip-1]network*.*.*.*,其中*.*.*.*为MSR-2上任意一个IP地址

    正确答案:A,B

  • 第22题:

    两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA和HostB:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB通过配置IP地址和路由目前网络中HostA可以和HostB实现互通,如今在路由器MSR-1上增加如下ACL配置:firewallenableaclnumber3000rule0denyicmpicmp-typeechointerfaceGigabitEthernet0/0ipaddress192.168.0.1255.255.255.0firewallpacket-filter3000inbound那么如下说法哪些是正确的?()

    • A、在HostA上将ping不通自己的网关地址,即MSR-1上的GE0/0的接口地址
    • B、在HostA上ping不通HostB
    • C、在HostB上能ping通HostA
    • D、在MSR-1上能ping通HostB

    正确答案:A,B,C,D

  • 第23题:

    Quidway2501路由器的哪些接口可以配置DDR()

    • A、以太网口
    • B、s0口
    • C、s1口
    • D、aux口

    正确答案:A,B,C