106.如圖所示,RTA的GEO/0/0、GEO/0/1接口分別連接部門1和2,其網段分別為10.1.2.0/24、10.1.3.0/24網段,為限制部門1和2之間的相互訪間,在RTA上部署traffic-filter,以下哪些部署方式是正確?
A.配置ACL3000拒絕源為10.1.2.0/24目的為10.1.3.0/24的流量,在GE0/0/1調用outbound方向的traffic-filter調用ACL3000
B.配置ACL3000拒絕源為10.1.3.0/24目的為10.1.2.0/24的流量,在GE0/0/0調用outbound方向的traffic-filter調用ACL3000
C.配置ACL3000拒絕源為10.1.2.0/24目的為10.1.3.0/24的流量,在GE0/0/0調用inbound方向的traffic-filter調用ACL3000
D.配置ACL3000拒絕源為10.1.3.0/24目的為10.1.2.0/24的流量,在GE0/0/1調用inbound方向的traffic-fil ter調用ACL3000
答案:ABCD
注釋:
相互訪問需要流量能去能回,去方向和回方向都允許轉發才可以。
先根據源和目的畫出一個流量路徑,然后在調用接口上看一下,流量路徑是入方向還是出方向就可以做出判斷。