339. 两台 MSR 路由器通过图示方式连接。 目前在两台路由器之间运行了 OSPF。 如今要在 RTA上配置ACL来阻止 RTA与RTB之间建立 OSPF 邻居关系, 那么在RTA的 GE0/0接口 outbound方向应用如下哪些ACL是可行的?
A.
acl number 3000 rule 0 deny ip destination 224.0.0.5 0 rule 5 permit ip
B.
acl number 3000
rule 0 deny ip destination 224.0.0.5 0 eq 89 rule 5 permit ip
C.
acl number 3000 rule 0 deny udp destination-port eq 89 rule 5 permit ip
D.
acl number 3000 rule 0 deny ospf rule 5 permit ip
为何B不对。
答案是AD,H3C的设备。
B还是没懂...89是端口吗?
意思就是,B选项可以把端口号是89的报文阻止掉,但是ospf的hello报文并不是用的89号端口,所以不能被拒绝。实际上ospf的报文并不用tcp,也不用udp,所以跟端口号没有任何关系的。
至于D选项,我确实没见过有这么用的。难道是h3c特有的。。。
图就是两路由通过各自的g0/0口互联。
追答与接口没什么关系!