在路由器 MSR-1 上看到如下提示信息:
[MSR-1]display firewall-statistics all
Firewall is enable, default filtering method is 'permit'.
Interface: GigabitEthernet0/0
In-bound Policy: acl 3000
Fragments matched normally
From 2008-11-08 2:25:13 to 2008-11-08 2:25:46
0 packets, 0 bytes, 0% permitted,
4 packets, 240 bytes, 37% denied,
7 packets, 847 bytes, 63% permitted default,
0 packets, 0 bytes, 0% denied default,
Totally 7 packets, 847 bytes, 63% permitted,
Totally 4 packets, 240 bytes, 37% denieD.据此可以推测( )。
A.由上述信息中的 37% denied可以看出已经有数据匹配 ACL3000 中的规则 B.有一部分数据包没有匹配 ACL3000 中的规则,而是匹配了默认的 permit规则 C.ACL3000被应用在 GigabitEthernet0/0 的inbound 方向 D.上述信息中的 0% denied default 意味着该 ACL的默认匹配规则是 deny正确答案ABC