问题:
[多选] 客户的路由器MSR-1的GigabitEthernet0/0接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。同时该路由器的广域网接口连接到Internet,而Internet上有DNS服务器为客户局域网内的主机提供服务,客户的办公网络可以正常访问Internet,如今在MSR-1的GigabitEthernet0/0的inbound方向应用了如下ACL:firewallenableaclnumber3006rule0denytcpsource192.168.1.00.0.0.255rule5permitip那么()。
A.192.168.1.0/24网段的客户可以通过Outlook等邮件客户端正常收发外部邮件。B.192.168.1.0/24网段的客户不能通过WWW方式打开外部网页。C.192.168.0.0/24网段的客户可以通过FTP方式从Internet上下载数据。D.192.168.1.0/24网段的客户不能够通过Outlook等邮件客户端收发外部邮件。
问题:
[单选] 在MSCserver用()指令可以检查SCCP层的通达性:
NRGWP:MG=ALL;。C7NCP:SP=ALL,SSN=ALL;。IHALP:EPID=all;。IHSTP:IPPORT=ALL;。
问题:
[多选] 在路由器MSR-1上看到如下提示信息:[MSR-1]displayfirewall-statisticsallFirewallisenable,defaultfilteringmethodis’permit’.Interface:GigabitEthernet0/0In-boundPolicy:acl3000FragmentsmatchednormallyFrom2008-11-082:25:13to2008-11-082:25:460packets,0bytes,0%permitted,4packets,240bytes,37%denied,7packets,847bytes,63%permitteddefault,0packets,0bytes,0%denieddefault,Totally7packets,847bytes,63%permitted,Totally4packets,240bytes,37%denied.据此可以推测()。
A.由上述信息中的37%denied可以看出已经有数据匹配ACL3000中的规则。B.有一部分数据包没有匹配ACL3000中的规则,而是匹配了默认的permit规则。C.ACL3000被应用在GigabitEthernet0/0的inbound方向。D.上述信息中的0%denieddefault意味着该ACL的默认匹配规则是deny。
问题:
[单选] 在MSCserver用()指令可以检查SCTP association:
NRGWP:MG=ALL;。C7NCP:SP=ALL,SSN=ALL;。IHALP:EPID=all;。IHSTP:IPPORT=ALL;。
问题:
[单选] 在MSCserver用()指令可以检查IP Port状态:
NRGWP:MG=ALL;。C7NCP:SP=ALL,SSN=ALL;。IHALP:EPID=all;。IHSTP:IPPORT=ALL;。
问题:
[单选] 在MSC server用()指令可以检查BSC的已接通的话务量.
STRSP:R=XX;。C7BPP;。C7ERP:ENUM=ALL;。EREPP:ENUM=ALL;。
问题:
[单选] 在MSCserver用()指令可以检查SCCPbufferpool的大小.
STRSP:R=XX;。C7BPP;。C7ERP:ENUM=ALL;。EREPP:ENUM=ALL;。
问题:
[单选] 客户路由器MSR-1的以太网口Ethernet1/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0该接口连接了一台三层交换机,而此三层交换机为客户办公网络的网段192.168.7.0/24~192.168.83.0/24的默认网关所在。现在客户要求在MSR-1上配置ACL来禁止办公网络所有用户向MSR-1的地址192.168.0.1发起Telnet,那么下面哪项配置是正确的?()
aclnumber3000;rule0deny0.0.0.0255.255.255.255destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000inbound。aclnumber3000;rule0deny0.0.0.0255.255.255.255destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000outbound。aclnumber3000;rule0deny255.255.255.2550destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000inbound。aclnumber3000;rule0deny255.255.255.2550destination192.168.0.10destination-porteqtelnet;interfaceEthernet0/0;ipaddress192.168.0.1255.255.255.0;firewallpacket-filter3000outbound。
问题:
[单选] 在MSCserver用()指令可以检查CCITT7 EVENT REPORTING.
STRSP:R=XX;。C7BPP;。C7ERP:ENUM=ALL;。EREPP:ENUM=ALL;。
问题:
[多选] 路由器MSR-1的以太网口Ethernet0/0配置如下:interfaceEthernet0/0ipaddress192.168.0.1255.255.255.0在该接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在,出于安全考虑,现在客户要求在MSR-1的接口Ethernet0/0上配置ACL(不限制应用的方向)来禁止办公网络所有用户ping通192.168.0.1,可以用如下哪种配置?()
aclnumber3000;rule0denyicmpdestination192.168.0.10icmp-typeecho-reply。aclnumber3000;rule0denyicmpdestination192.168.0.10icmp-typeecho。aclnumber3000;rule0denyicmpdestination192.168.0.10。aclnumber3000;rule0denyipdestination192.168.0.10eqicmp。