A、大型網(wǎng)絡(luò) B、中小型網(wǎng)絡(luò) C、更大規(guī)模的網(wǎng)絡(luò) D、isp與isp之間
某單位路由器防火墻作了如下配置:firewal lenableaccess-listnormal 101 permitip202.38.0.00.0.0.255 10.10.10.100.0.0.255 access-listnormal 101 deny tcp202.38.0.00.0.0.255 10.10.10.100.0.0.255 gt 1024 access-listnormal 101 deny ipanyany 端口配置如下interface Serial0EnableIp address 202.38.111.25 255.255.255.0 encapsulation pppip access-group 101 out interface Ethernet0 ip address10.10.10.1255.255.255.0內(nèi)部局域網(wǎng)主機(jī)均為10.10.10.0255.255.255.0網(wǎng)段。以下說法正確的是(本題假設(shè)其他網(wǎng)絡(luò)均沒有使用防火墻):()
A、外部主機(jī)202.38.0.50可以ping通任何內(nèi)部主機(jī); B、內(nèi)部主機(jī)10.10.10.5,可以任意訪問外部網(wǎng)絡(luò)資源; C、外部202.38.5.0255.255.255.0網(wǎng)段主機(jī)可以與此內(nèi)部網(wǎng)主機(jī)建立tcp連接; D、外部202.38.0.0255.255.255.0網(wǎng)段主機(jī)不可以與此內(nèi)部網(wǎng)主機(jī)建立tcp連接 E、內(nèi)部任意主機(jī)都可以與外部任意主機(jī)建立tcp連接; F、內(nèi)部任意主機(jī)只可以與外部202.38.0.0255.255.255.0網(wǎng)段主機(jī)建立tcp連接
某臺路由器上配置了如下一條訪問列表 access-list4 deny 202.38.0.00.0.255.255 access-list4 permit 202.38.160.10.0.0.255 表示:()
A、只禁止源地址為202.38.0.0網(wǎng)段的所有訪問; B、只允許目的地址為202.38.0.0網(wǎng)段的所有訪問; C、檢查源IP地址,禁止202.38.0.0大網(wǎng)段的主機(jī),但允許其中的202.38.160.0小網(wǎng)段上的主機(jī); D、檢查目的IP地址,禁止202.38.0.0大網(wǎng)段的主機(jī),但允許其中的202.38.160.0小網(wǎng)段的主機(jī);