某网络连接如下所示:HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 客户要求仅仅限制HostA 与HostB 之间的ICMP 报文,如下哪些做法是可行的?请详细解析一下 A. 在MSR-1 上配置ACL 禁止源主机HostA 到目的主机HostB 的ICMP 报文,并将此ACL 应用在MSR-1的GE0/0 的outbound 方向 B. 在MSR-1 上配置ACL 禁止源主机HostA 到目的主机HostB 的ICMP 报文,并将此ACL 应用在MSR-1的S1/0 的outbound 方向 C. 在MSR-1 上配置ACL 禁止源主机HostB 到目的主机HostA 的ICMP 报文,并将此ACL 应用在MSR-1的S1/0 的outbound 方向 D. 在MSR-1 上配置ACL 禁止源主机HostB 到目的主机HostA 的ICMP 报文,并将此ACL 应用在MSR-1的GE0/0 的outbound 方向
时间: 2024-04-18 21:24:23 浏览: 291
华为HCIA-RS(H12-211) v2.5题库第二部分.pdf
对于限制HostA与HostB之间的ICMP报文的需求,可行的做法是在MSR-1上配置ACL并将其应用在MSR-1的S1/0接口的outbound方向。
解析如下:
A. 在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向:这种做法是错误的。因为HostA到HostB的流量经过了S1/0接口,而不是GE0/0接口。
B. 在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向:这种做法是正确的。通过在S1/0接口的outbound方向配置ACL,可以限制从HostA到HostB的ICMP报文。
C. 在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的S1/0的outbound方向:这种做法是错误的。因为限制HostA到HostB之间的ICMP报文,应该在HostA到HostB的路径上配置ACL,而不是在返回路径上。
D. 在MSR-1上配置ACL禁止源主机HostB到目的主机HostA的ICMP报文,并将此ACL应用在MSR-1的GE0/0的outbound方向:这种做法是错误的。因为HostB到HostA的流量经过了S1/0接口,而不是GE0/0接口。
综上所述,可行的做法是在MSR-1上配置ACL禁止源主机HostA到目的主机HostB的ICMP报文,并将此ACL应用在MSR-1的S1/0接口的outbound方向。
阅读全文