设为首页收藏本站language 语言切换
查看: 2058|回复: 11
收起左侧

[已解决] CCNA题库ACL的问题

  [复制链接]
发表于 2012-12-31 23:26:35 | 显示全部楼层 |阅读模式
第一条要求只有主机3能WWW到finance server
第二条主机3其他类型的访问都被拒绝
第三条所有主机都不能访问finance server
第四条所有主机都可以访问public server

我觉前俩条可以用access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80这一条概括
后俩条可以用access-list 100 permit ip any host 172.22.242.24
我觉的用这俩条就够了   反正ACL有一条默认的deny所有
那一条access-list 100 deny ip any host 172.22.242.23是不是有点多余

问问各大神我理解的对错..
发表于 2012-12-31 23:44:35 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2013-1-1 08:08:09 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2013-1-1 08:12:41 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2013-1-1 13:20:51 | 显示全部楼层
个人觉得应该把那条拒绝语句改成:
access-list 100 deny ip  host  主机3ip  any
即:拒绝主机3对其他所有设备的访问。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-1 14:17:11 | 显示全部楼层

为什么要这条deny 主机3到任何呢
第一条只允许主机3用www访问finance server   其他不是都被默认的deny ip any any过滤了么
回复 支持 反对

使用道具 举报

发表于 2013-1-1 19:35:03 | 显示全部楼层
三楼骗鸿鹄币的,千万勿上当
回复 支持 反对

使用道具 举报

发表于 2013-1-1 19:50:04 | 显示全部楼层
本帖最后由 freesoul122 于 2013-1-1 19:54 编辑

如果服务器网络再添加一台public服务器(pc可以随便访问的服务器)的话,那网管是不是又要改acl了(因为访问新添服务器的pc流量被隐藏的deny ip any any 拒绝了),所以有时候做题也要结合实际。楼主的虽然满足题意,但是下面的更切实际。
access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80
access-list 100 deny ip any host 172.22.242.23
access-list 100 permit ip any any
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-1-1 20:46:02 | 显示全部楼层
freesoul122 发表于 2013-1-1 19:50
如果服务器网络再添加一台public服务器(pc可以随便访问的服务器)的话,那网管是不是又要改acl了(因为访问 ...

懂了  
3333333333Q!
回复 支持 反对

使用道具 举报

发表于 2013-1-4 22:16:41 | 显示全部楼层
看看
回复 支持 反对

使用道具 举报

发表于 2013-1-11 16:40:02 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2013-1-11 16:46:21 | 显示全部楼层
看了LZ的帖子,我只想说一句很好很强大!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-7-15 03:23 , Processed in 0.067306 second(s), 20 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表