某网络连接形如: HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB 两台 MSR 器 MSR-1、MSR-2 通过各自的 S1/0 接口背靠背互连,各自的 GE0/0 接口分别连接客户端 主机 HostA 和 HostB。其中 HostA 的 IP 地址为 192.168.0.2/24,MSR-2 的 S1/0 接口地址为 1.1.1.2/30,通过配置其他相关的 IP 地址和,目前网络中 HostA 可以和 HostB 实现互通。如今客户要求不允许 HostA 通过地址 1.1.1.2 Telnet 登录到 MSR-2。那么如下哪些配置可以满足此需求?
A.
在 MSR-1 上配置如下 ACL 并将其应用在 MSR-1 的 GE0/0 的 inbound 方向: [MSR-1]acl basic 3000 [MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.1 0.0.0.255 destination 1.1.1.2 0.0.0.3 destination-port eq telnet
B.
在 MSR-1 上配置如下 ACL 并将其应用在 MSR-1 的 GE0/0 的 outbound 方向: [MSR-1]acl advance 3000 [MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.2 0 destination 1.1.1.2 0 destination-port eq telnet
C.
在 MSR-1 上配置如下 ACL 并将其应用在 MSR-1 的 S1/0 的 inbound 方向: [MSR-1]acl advance 3000 [MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.1 0.0.0.255 destination 1.1.1.2 0 destination-port eq telnet
D.
在 MSR-1 上配置如下 ACL 并将其应用在 MSR-1 的 S1/0 的 outbound 方向: [MSR-1]acl number 3000 [MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.2 0 destination 1.1.1.2 0.0.0.3 destination-port eq telnet