客户的路由器 MSR-1 的 GE0/0接口下连接了一台三层交换机,而此三层交换机是其所连接的客户办公网络的多个网段的默认网关所在。MSR-1通过串口S1/0连接到 Internet。全网已经正常互通,办公网用户可以访问 Internet。在该路由器上添加如下ACL 配置: firewall enable acl number 3004 rule 0 deny ip source 192.168.1.0 0.0.0.255 rule 5 permit tcp source 192.168.0.0 0.0.255.255 rule 10 permit icmp 同时将 ACL3004 应用在GE0/0的 inbound方向,那么请问该路由器允许 192.168.1.0网段用户Telnet报文正常通过吗?
时间: 2024-04-18 15:24:57 浏览: 286
根据您提供的ACL配置,ACL 3004中的第一个规则是拒绝源IP为192.168.1.0/24的所有IP报文,而第二个规则是允许源IP为192.168.0.0/16的所有TCP报文,第三个规则是允许所有的ICMP报文通过。
因此,根据ACL的配置,192.168.1.0网段用户的Telnet报文将被拒绝,因为ACL 3004中的第一个规则拒绝了该网段的IP报文。
阅读全文