某网络连接如下所示:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 客户要求仅仅限制HostA 与HostB 之间的ICMP 报文,如下哪些做法是可行的?请详细解析一下 A. 在MSR-1 上配置ACL 禁止源主机HostA 到目的主机HostB 的ICMP 报文,并将此ACL 应用在MSR-1的GE0/0 的outbound 方向 B. 在MSR-1 上配置ACL 禁止源主机HostA 到目的主机HostB 的ICMP 报文,并将此ACL 应用在MSR-1的S1/0 的outbound 方向 C. 在MSR-1 上配置ACL 禁止源主机HostB 到目的主机HostA 的ICMP 报文,并将此ACL 应用在MSR-1的S1/0 的outbound 方向 D. 在MSR-1 上配置ACL 禁止源主机HostB 到目的主机HostA 的ICMP 报文,并将此ACL 应用在MSR-1的GE0/0 的outbound 方向
时间: 2024-04-18 17:24:23 浏览: 310
对于限制HostA与HostB之间的ICMP报文的需求,可行的做法是在MSR-1上配置ACL并将其应用在MSR-1的S1/0接口的outbound方向。
解析如下:
A. 在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向:这种做法是错误的。因为HostA到HostB的流量经过了S1/0接口,而不是GE0/0接口。
B. 在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向:这种做法是正确的。通过在S1/0接口的outbound方向配置ACL,可以限制从HostA到HostB的ICMP报文。
C. 在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向:这种做法是错误的。因为限制HostA到HostB之间的ICMP报文,应该在HostA到HostB的路径上配置ACL,而不是在返回路径上。
D. 在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向:这种做法是错误的。因为HostB到HostA的流量经过了S1/0接口,而不是GE0/0接口。
综上所述,可行的做法是在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的S1/0接口的outbound方向。
相关问题
431. 客户的网络连接形如: HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB 客户的WAN 网络只支持同步方式,同时 MSR-2 的 S1/0 需要从对端的 MSR-1 协商获得 IP 地址,而非手动配置静态 IP 地址。那么在两台路由器的S1/0接口可以运行______。 (选择一项或多项) A. PPP B. HDLC C. PPP+RIP D. HDLC+RIP 请选出答案并解析
根据题目提供的信息,客户的WAN网络只支持同步方式,并且MSR-2的S1/0接口需要从对端的MSR-1协商获得IP地址。根据这些条件,我们可以选择使用PPP(Point-to-Point Protocol)来配置两台路由器之间的连接。
PPP是一种通用的数据链路层协议,可用于在点对点连接中进行数据传输。它支持IP地址的分配、认证和加密等功能。在这种情况下,PPP协议可以实现MSR-2的S1/0接口从对端的MSR-1协商获得IP地址,并且支持同步方式的传输。
因此,答案是A. PPP。
3、docker网络应用,在二台云主机中使用docker network命令自定义网桥,网桥设备名为学生姓名全拼(例:zhangsan-1、zhangsan-2)操作过程
在两台云主机上使用Docker Network创建自定义网桥,步骤如下:
1. **准备环境**:
- 确保两台云主机都已经安装并配置好Docker。
2. **登录到主机A** (例如,主机A的IP为`192.168.0.1`):
```bash
ssh user@192.168.0.1
```
3. **创建网桥命名**:
根据学生的姓名全拼创建网桥名称,如`zhangsan-1`:
```bash
docker network create --driver bridge zhangsan-1
```
同样的操作在主机B上,如果主机B的IP为`192.168.0.2`,则执行:
```bash
ssh user@192.168.0.2
docker network create --driver bridge zhangsan-2
```
4. **连接容器到网桥**:
在主机A上,启动一个容器并将其加入`zhangsan-1`网络:
```bash
docker run -itd --network=zhangsan-1 your-image-name
```
主机B上同理,替换为`zhangsan-2`。
5. **验证网络连接**:
在两台主机上,可以使用`docker inspect`命令检查容器是否已成功连接到对应的网桥,或者通过ping测试容器之间的通信。
```bash
docker inspect container-id-on-hostA | grep "Name:/zhangsan-1/"
docker inspect container-id-on-hostB | grep "Name:/zhangsan-2/"
```
或者在容器内部尝试ping另一个容器的IP地址。
阅读全文