设为首页收藏本站language 语言切换
查看: 2538|回复: 8
收起左侧

[已解决] acl实验疑点

[复制链接]
发表于 2011-5-30 21:54:30 | 显示全部楼层 |阅读模式
UHJR1}`8[D{6C{44Y{]V0`S.jpg 请问下这个acl新题要求允许所有主机访问public web server 为什么命令是permit any any 而没有命令permit ip any host (public web service  ip),求解
发表于 2011-5-30 22:02:09 | 显示全部楼层
是啊,怎么回事,104.3里面不是这样的啊
沙发 2011-5-30 22:02:09 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-5-30 23:33:32 | 显示全部楼层
因为根据多分战报,这个答案的确可以得到满分,所谓题库才改动的

评分

参与人数 1威望 +1 收起 理由
admin + 1 赞一个!

查看全部评分

板凳 2011-5-30 23:33:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-19 21:18:53 | 显示全部楼层
是permit ip any any ,确定以及肯定
地板 2011-6-19 21:18:53 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-21 01:20:46 | 显示全部楼层
5# 2011-6-21 01:20:46 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-13 21:22:54 | 显示全部楼层
第三个错了吧!应改为:
access-list 100 deny tcp any host 172.22.242.23 eq 80
6# 2011-7-13 21:22:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-7-18 08:17:46 | 显示全部楼层
permit ip any any 其实就是加了一条全部允许的默认规则。试题的意思是允许所有主机访问指定的服务器,没有指出特别的deny的要求,那我们可以理解策略到此可以结束,就在结尾加一条全部允许的规则。
7# 2011-7-18 08:17:46 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-6-7 15:51:05 | 显示全部楼层
本帖最后由 兲笙吥丶倫尐 于 2012-6-7 15:53 编辑

嗯,这题的命令都没有错的,虽然这个题没做过,但这题目出的非常好。经过我的反复思考,下面我来解析一下:
如果按照楼主的用permit ip any host (public web service  ip),那么最后隐藏的deny ip any any就将不访问public web service主机的数据分组都丢弃了,但题目没有要求要禁止不访问public web service主机的其他数据流不许通过(慢慢细读就明白),所以应该要用permit ip any any来允许不访问public web service主机的数据流通过,建立ACL主要是允许或拒绝特定的数据流,即是说通常允许不是特定的数据流通过,但其实隐藏的deny ip any any都拒绝了。还有就是括号里的话也很重要,因为没有说明其他访问类型,所以要求允许或拒绝一切的数据流,即是permit ip或deny ip。

若还有疑问请回复,认真思考了,你一定会明白的!!!!谢谢这让我学习了很多!!!!求评分!!!
8# 2012-6-7 15:51:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-6-7 16:07:57 | 显示全部楼层
fulltimes 发表于 2011-5-30 23:33
因为根据多分战报,这个答案的确可以得到满分,所谓题库才改动的

难道有其他答案,我觉得这个答案很正确啊
9# 2012-6-7 16:07:57 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-23 06:19 , Processed in 0.084019 second(s), 30 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表