设为首页收藏本站language 语言切换
查看: 2314|回复: 5
收起左侧

[求助] 350-401 答案是否错了,一起讨论下

[复制链接]
发表于 2020-7-12 13:40:08 | 显示全部楼层 |阅读模式
3鸿鹄币
QUESTION 48
A client with IP address 209.165.201.25 must access a web server on port 80 at 209.165.200.225. To allow this traffic, an engineer must add a statement to an access control list that is applied in the inbound direction on the port connecting to the web servers. Which statement allows this traffic?
A.permit tcp host 209.165.200.225 lt 80 host 209.165.201.25
B.permit tcp host 209.165.201.25 host 209.165.200.225 eq 80
C. permit tcp host 209.165.200.225 eq 80 host 209.165.201.25
D.permit tcp host 209.165.200.225 host 209.165.201.25 eq 80
Correct Answer: C

题目说的是这个ACL是在连接web server的端口上,而且是inbound,那应该是permit 主机 访问 web server eq 80啊,为什么是反过来呢。




QUESTION 36

1.PNG
Which IP address becomes the active next hop for 192.168.102.0/24 when 192.168.101.2 fails?
A.192.168.101.10
B.192.168.101.14
C.192.168.101.6
D.192.168.101.18
Correct Answer: D

BGP路由选择,第一看weight,第二不是看local preference吗?

最佳答案

查看完整内容

permit tcp host host eq permit tcp host eq host 后者用的比较少,因为源端口是可以指定的,所以意义其实不是很大。 客户端.201.25与服务器.200.255的80端口建立tcp,acl设置在路由器连接服务器的端口的in方向,问acl怎么写。 注意一下这个acl配置的位置。acl不会过滤从本机发出的流量。客户端发到服务器的流量经过路由器转发,对于路由器,已经算本机发出的流量了。所以acl过滤的是从服务器到客户端的流量。 所以 ...
发表于 2020-7-12 13:40:09 | 显示全部楼层
permit tcp host <源主机IP> host <目的主机ip> eq <目的主机tcp端口>
permit tcp host <源主机ip> eq <源主机tcp端口> host <目的主机ip>
后者用的比较少,因为源端口是可以指定的,所以意义其实不是很大。

客户端.201.25与服务器.200.255的80端口建立tcp,acl设置在路由器连接服务器的端口的in方向,问acl怎么写。
注意一下这个acl配置的位置。acl不会过滤从本机发出的流量。客户端发到服务器的流量经过路由器转发,对于路由器,已经算本机发出的流量了。所以acl过滤的是从服务器到客户端的流量。
所以照着服务器发到客户机的tcp连接的源目的填就好了。

转载@moonash大神的回答

第二题,lp为空,就是默认值100啊,所以是18
沙发 2020-7-12 13:40:09 回复 收起回复
回复

使用道具 举报

发表于 2020-7-12 15:12:04 | 显示全部楼层
等待答复
板凳 2020-7-12 15:12:04 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2020-7-12 22:13:30 | 显示全部楼层
诺_pzj 发表于 2020-7-12 16:36
permit tcp host  host  eq
permit tcp host  eq  host
后者用的比较少,因为源端口是可以指定的,所以 ...

受教了,感谢
地板 2020-7-12 22:13:30 回复 收起回复
回复

使用道具 举报

发表于 2020-8-13 13:43:16 | 显示全部楼层
没看懂
5# 2020-8-13 13:43:16 回复 收起回复
回复

使用道具 举报

发表于 2020-9-3 17:48:36 | 显示全部楼层
default local preference 100 >80
6# 2020-9-3 17:48:36 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 07:07 , Processed in 0.071101 second(s), 15 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表