设为首页收藏本站language 语言切换
查看: 1565|回复: 1
收起左侧

[求助] 关于题库里acl3的问题

[复制链接]
发表于 2017-3-9 17:15:39 | 显示全部楼层 |阅读模式
5鸿鹄币
题库里题目是这样的:all hosts in the core and on local lan should be to access the Public Web Server
已知Public Web Server的地址是172.22.242.24
pdf中的答案是access-list 100 ip permit any any
我想问一下为什么不是access-list 100 ip permit ip any host 172.22.242.24呢?
这两个配置起来应该不是一个意思吧。最后验证了一下效果好像一样都允许了别的主机访问172.22.242.24
考试中应该必须按标准答案配吧。。。
求解

最佳答案

查看完整内容

我也疑惑过…… permit ip any host 172.22.242.24是包含在permit any any里面的 在实验的环境下,出口端目的地除了只允许hostC访问的.23就只有.24了,所以意思是一样的 就实际环境来说可能如果今后再添加设备的话会比较麻烦,因为permit any host 172.22.242.24无形中就把.24之外的访问都block掉了,而过如只用permit any any的话,再加入新的设备也是可以访问的。 我是这样理解的……
发表于 2017-3-9 17:15:40 | 显示全部楼层
我也疑惑过……
permit ip any host 172.22.242.24是包含在permit any any里面的
在实验的环境下,出口端目的地除了只允许hostC访问的.23就只有.24了,所以意思是一样的
就实际环境来说可能如果今后再添加设备的话会比较麻烦,因为permit any host 172.22.242.24无形中就把.24之外的访问都block掉了,而过如只用permit any any的话,再加入新的设备也是可以访问的。
我是这样理解的……
沙发 2017-3-9 17:15:40 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-7 17:44 , Processed in 0.052461 second(s), 12 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表