|

楼主 |
发表于 2012-1-16 11:05:42
|
显示全部楼层
幸福永恒 发表于 2012-1-16 10:03
: r! z( x3 P' T, g配置第三条的时候要改成:access-list 100 permit ip any host (public server IP地址),而不是原来的permi ... & e4 E8 C h# `$ r% }
我考的时候是“允许其他主机访问public server“ 所以要配成access-list 100 permit ip any host (public server IP地址)。6 \7 I) U. Q! ~- Z# n7 C5 |6 a$ y+ q
我不懂你的问题。ACL只要有一条匹配就立刻跳出ACL了,就不用继续匹配下面的ACL语句了。所以最后的deny any any拒绝了其他所有不符合要求的流量,是符合题意的!
" t- j5 K9 D% @0 q- [
$ Q1 {! {# L4 V% {完整的是:* P2 w) E2 Y: W Q# l- y! t
access-list 100 permit tcp host (ip address) host (financial server ip address) eq 80! {0 N. Z6 K/ ]( M5 [1 J( U4 t; n
access-list 100 deny ip any host (financial server ip address)
8 G4 ^ I* p S+ f# Baccess-list 100 permit ip any host(public server ip address)2 q( }' U1 M/ M+ |4 V
隐含:deny any any
) t) M; A4 M* ~6 Y- H题目要求:允许C主机的浏览器访问financial server; {: }: m. O% ?3 Y
不允许C主机其他流量访问financial server; d2 \% m7 c% S, Y* ^( K8 b
不允许其他主机的所有流量访问financial server
/ g1 v. }* G$ o; k 允许其他所有主机访问public server
+ k9 A4 y' f; P$ F+ V2 t9 e
1 O7 B& `% K7 u% }9 {
- u+ k( I6 E k2 c其实最主要的是看清楚题目要求。不要只看题库的题目,更不要凭记忆来考试。 |
|