H3C acl问题。。。。

355.某网络连接形如:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB两台MSR路由器MS... 355. 某网络连接形如:
HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB
两台MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GE0/0接口分别连接客户端主机HostA和HostB。其中HostA的IP地址为192.168.0.2/24,MSR-2的S0/0接口地址为1.1.1.2/30,通过配置其他相关的IP地址和路由目前网络中HostA可以和HostB实现互通。如今客户要求不允许HostA通过地址1.1.1.2Telnet登录到MSR-2。那么如下哪些配置可以满足此需求?
A. 在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的inbound方向:
[MSR-1]firewallenable
[MSR-1]aclnumber3000
[MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.1 0.0.0.255 destination 1.1.1.2 0.0.0.3destination-porteqtelnet
B. 在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的outbound方向:
[MSR-1]firewallenable
[MSR-1]aclnumber3000
[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20destination-porteqtelnet
C. 在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的inbound方向:
[MSR-1]firewallenable
[MSR-1]aclnumber3000
[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20destination-porteq
telnet
D. 在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的outbound方向:
[MSR-1]firewallenable
[MSR-1]aclnumber3000
[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20.0.0.3destination-porteqtelnet

答案是AD,为什么呢?想不通啊
展开
 我来答
龍凌枫
2011-05-16
知道答主
回答量:31
采纳率:0%
帮助的人:10.6万
展开全部
这个你要看清楚应用的接口和in out方向
b选项是g0、0的出方向,源地址不能匹配到主机0.2 不对
c选项是 s口的进方向,源地址也匹配不到 而且 黑客网站上有
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
百度网友7c6de18
2011-05-16 · TA获得超过221个赞
知道小有建树答主
回答量:626
采纳率:0%
帮助的人:411万
展开全部
这个你要看清楚应用的接口和in out方向
b选项是g0、0的出方向,源地址不能匹配到主机0.2 不对
c选项是 s口的进方向,源地址也匹配不到
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式