某网络连接形如:brHostAGE00MSR1S10S10MSR2GE00HostBbr两台MSR路由器MSR1、MSR2通过各自的S10接口背靠背互连,各自的GE00接口分别连接客户端主机HostA和HostB。其中HostA的IP地址为192.168.0.224,MSR2的S00接口地址为1.1.1.230,通过配置其他相关的IP地址和路由目前网络中HostA可以和HostB实现互通。如今客户要求不允许HostA通过地址1.1.1.2Telnet登录到MSR2。那么如下哪些配置可以满足此需求?nbsp
A.在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的inbound方向:<br/>正确答案AD
[MSR-1]firewallenable<br/>
[MSR-1]aclnumber3000<br/>
[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20.0.0.3destination-porteqtelnet B.在MSR-1上配置如下ACL并将其应用在MSR-1的GE0/0的outbound方向:<br/>
[MSR-1]firewallenable<br/>
[MSR-1]aclnumber3000<br/>
[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20destination-porteqtelnet<br/> C.在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的inbound方向:<br/>
[MSR-1]firewallenable<br/>
[MSR-1]aclnumber3000<br/>
[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.10.0.0.255destination1.1.1.20destination-porteqtelnet<br/> D.在MSR-1上配置如下ACL并将其应用在MSR-1的S1/0的outbound方向:<br/>
[MSR-1]firewallenable<br/>
[MSR-1]aclnumber3000<br/>
[MSR-1-acl-adv-3000]rule0denytcpsource192.168.0.20destination1.1.1.20.0.0.3destination-porteqtelnet<br/>