题库里题目是这样的:all hosts in the core and on local lan should be to access the Public Web Server
已知Public Web Server的地址是172.22.242.24
pdf中的答案是access-list 100 ip permit any any
我想问一下为什么不是access-list 100 ip permit ip any host 172.22.242.24呢?
这两个配置起来应该不是一个意思吧。最后验证了一下效果好像一样都允许了别的主机访问172.22.242.24
考试中应该必须按标准答案配吧。。。
求解
我也疑惑过……
permit ip any host 172.22.242.24是包含在permit any any里面的
在实验的环境下,出口端目的地除了只允许hostC访问的.23就只有.24了,所以意思是一样的
就实际环境来说可能如果今后再添加设备的话会比较麻烦,因为permit any host 172.22.242.24无形中就把.24之外的访问都block掉了,而过如只用permit any any的话,再加入新的设备也是可以访问的。
我是这样理解的……
我也疑惑过……
permit ip any host 172.22.242.24是包含在permit any any里面的
在实验的环境下,出口端目的地除了只允许hostC访问的.23就只有.24了,所以意思是一样的
就实际环境来说可能如果今后再添加设备的话会比较麻烦,因为permit any host 172.22.242.24无形中就把.24之外的访问都block掉了,而过如只用permit any any的话,再加入新的设备也是可以访问的。
我是这样理解的……