设为首页收藏本站language 语言切换
查看: 2248|回复: 6
收起左侧

[已解决] 访问控制列表

[复制链接]
发表于 2012-3-8 23:08:35 | 显示全部楼层 |阅读模式
The following access list below was applied outbound on the E0 interface connected to the 192.169.1.8/29
LAN:
access-list 135 deny tcp 192.169.1.8 0.0.0.7 eq 20 any
access-list 135 deny tcp 192.169.1.8 0.0.0.7 eq 21 any
How will the above access lists affect traffic?
A. FTP traffic from 192.169.1.22 will be denied
B. No traffic, except for FTP traffic will be allowed to exit E0
C. FTP traffic from 192.169.1.9 to any host will be denied
D. All traffic exiting E0 will be denied
E. All FTP traffic to network 192.169.1.9/29 will be denied
Answer: D
why??????????????????????????????
发表于 2012-3-9 03:33:27 | 显示全部楼层
英文能看明白,但是 o(︶︿︶)o 唉,等待高手解答!
回复 支持 反对

举报

发表于 2012-3-9 07:45:53 | 显示全部楼层
20是数据传输端口!21是控制协议端口,这两个是FTP服务器对外服务的端口 如果把这两个端口给禁止了 那肯定连接不上FTP咯,也就是E. All FTP traffic to network 192.169.1.9/29 will be denied
回复 支持 反对

举报

发表于 2012-3-9 08:41:50 | 显示全部楼层
access-list 最后默认的是deny any any ,如果只是禁止FTP流量,要加permit ip any  any
回复 支持 反对

举报

发表于 2012-3-9 09:43:18 | 显示全部楼层
一条ACL列表必须要有一个permit语句,题中两条都是deny,而ACL最后默认是deny any any,所以会拒绝所有
回复 支持 反对

举报

发表于 2012-3-20 19:36:26 | 显示全部楼层
本帖最后由 showlink 于 2012-3-20 19:37 编辑

ACL末尾隐含了一个deny any 。。。
deny是不匹配的意思,全部ACL135没有匹配任何,那么将在接口上全部deny
回复 支持 反对

举报

发表于 2012-3-21 21:20:18 | 显示全部楼层
兩條ACL拒絕了192.169.1.8~192.169.1.15/29 這一段的所有(控制端口和數據端口)FTP流量,當然會拒絕192.169.1.9的FTP。
回复 支持 反对

举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-7-20 05:24 , Processed in 0.073851 second(s), 21 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表