多項選擇題

某單位路由器防火墻作了如下配置:firewall enableacl 101rule permit ip source 202.38.0.00.0.0.255 destination 10.10.10.100.0.0.255rule deny tcp source 202.38.0.00.0.0.255 destination 10.10.10.100.0.0.255 destination-portgreater-than 1024rule deny ip source any destination any端口配置如下:interface Serial0ip address 202.38.111.25.255.255.255.0link-protocol pppfire wall packet-filter 101 ininterface Ethernet0Ip address 10.10.10.1255.255.255.0內(nèi)部局域網(wǎng)主機均為10.10.10.0255.255.255.0網(wǎng)段,以下說法正確的是(本題假設(shè)其它網(wǎng)絡(luò)均沒有使用acl)()。

A.外部主機202.38.0.50可以PING通任何內(nèi)部主機
B.內(nèi)部主機10.10.10.5,可任意訪問外部網(wǎng)絡(luò)資源
C.內(nèi)部任意主機都可以與外部任意主機建立TCP連接
D.外部202.38.5.0/24網(wǎng)段主機可以與此內(nèi)部網(wǎng)主機TCP連接
E.外部202.38.0.0/24網(wǎng)段主機不可以與此內(nèi)部同主機建立目標端口號大于1024的TCP連接

微信掃碼免費搜題