设为首页收藏本站language 语言切换
查看: 1940|回复: 4
收起左侧

[已解决] 咨询ACL实验

[复制链接]
发表于 2011-9-16 16:14:42 | 显示全部楼层 |阅读模式
本帖最后由 小乔 于 2011-9-24 16:30 编辑

今天考试
ACL实验题
1允许host B通过浏览器访问Finance web server
2不允许host B的其他类型访问Finance web server
3不许其他主机访问Finance web server (没有说明访问类型)
4允许所有主机访问public web server(没有说明访问类型)
5允许core外网所在的主机可以访问内部网络的public服务器
注意:题目要求用最多3条ACL实现要求

我是这么做的

Corp1#configure terminal
Corp1(config)#access-list 100 permit tcp host (B的IP) host (Finance Web Server的IP) eq 80
Corp1(config)#access-list 100 deny ip any host (Finance Web Server的IP)
Corp1(config)#access-list 100 permit ip any any
Corp1(config)#interface fa0/1
Corp1(config-if)#ip access-group 100 out
Corp1(config-if)#end
Corp1#copy running-config startup-config

但是做完验证的时候发现每个PC都可以连上Finance Web Server
我就想是不是题库坏了 没管 最后结果出来 ACL的了25%
大家给我分析一下怎么回事
 成长值: 65465
发表于 2011-9-16 16:29:24 | 显示全部楼层
是不是搞错了IP呀
沙发 2011-9-16 16:29:24 回复 收起回复
回复 支持 反对

举报

 楼主| 发表于 2011-9-16 21:36:56 | 显示全部楼层
小乔 发表于 2011-9-16 16:29
是不是搞错了IP呀

绝对木有 当时我就想举手来着 后来想想又不是死机估计没人管 IP我看了10遍以上 就俩IP我还能弄错么><
板凳 2011-9-16 21:36:56 回复 收起回复
回复 支持 反对

举报

发表于 2011-9-17 22:11:19 | 显示全部楼层
是不是拓扑图里没有DNS服务器?没有的话就不能用Corp1(config)#access-list 100 permit ip any any  了。
我是这么理解的,不知道对不对
地板 2011-9-17 22:11:19 回复 收起回复
回复 支持 反对

举报

发表于 2011-9-18 10:22:38 | 显示全部楼层
HRX 发表于 2011-9-17 22:11
是不是拓扑图里没有DNS服务器?没有的话就不能用Corp1(config)#access-list 100 permit ip any any  了。
...

为什么?
5# 2011-9-18 10:22:38 回复 收起回复
回复 支持 反对

举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-6-20 14:49 , Processed in 0.096955 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表