设为首页收藏本站language 语言切换
楼主: 狐海剑
收起左侧

[考试战报] 广州,986,遗憾地木有满分,有新题!

  [复制链接]
 楼主| 发表于 2012-1-15 08:45:03 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2012-1-15 14:57:15 | 显示全部楼层
“ACL的题目最近应该都是没有了DNS的服务器了。配置第三条的时候要改成:access-list 100 permit ip any host (public server IP地址),而不是原来的permit ip any any了”,就算是没有了DNS服务器,你配permit ip any any应该也没问题吧,因为他是允许除访问finances服务器以外的所有流量?请指教
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-1-15 15:44:02 | 显示全部楼层
maivexiva 发表于 2012-1-15 14:57 $ h2 b( W) `  N; {- `! |  W
“ACL的题目最近应该都是没有了DNS的服务器了。配置第三条的时候要改成:access-list 100 permit ip any ho ...

' G& t: T" ]7 W  @" I/ b的确permit ip any any也是可以的,不过这样不够准确,因为题目要求是其他所有机器可以访问public服务器。如果有DNS服务器那么就必须permit ip any any了,否则DNS服务器无法访问,那么这个DNS如同虚设。所以我认为必须首先最细化地符合题目要求,然后再考虑其他因素。
, V/ B6 d7 [1 K3 D
回复 支持 反对

使用道具 举报

发表于 2012-1-16 10:03:49 | 显示全部楼层
配置第三条的时候要改成:access-list 100 permit ip any host (public server IP地址),而不是原来的permit ip any any了。
  \' {) l6 S( Z( Z那最后隐含的DENY,不就拒绝所有的流量通过了,不合题意吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-1-16 11:05:42 | 显示全部楼层
幸福永恒 发表于 2012-1-16 10:03
: r! z( x3 P' T, g配置第三条的时候要改成:access-list 100 permit ip any host (public server IP地址),而不是原来的permi ...
& e4 E8 C  h# `$ r% }
我考的时候是“允许其他主机访问public server“ 所以要配成access-list 100 permit ip any host (public server IP地址)。6 \7 I) U. Q! ~- Z# n7 C5 |6 a$ y+ q
我不懂你的问题。ACL只要有一条匹配就立刻跳出ACL了,就不用继续匹配下面的ACL语句了。所以最后的deny any any拒绝了其他所有不符合要求的流量,是符合题意的!
" t- j5 K9 D% @0 q- [
$ Q1 {! {# L4 V% {完整的是:* P2 w) E2 Y: W  Q# l- y! t
access-list 100 permit tcp host (ip address) host (financial server ip address) eq 80! {0 N. Z6 K/ ]( M5 [1 J( U4 t; n
access-list 100 deny ip any host (financial server ip address)
8 G4 ^  I* p  S+ f# Baccess-list 100 permit ip any host(public server ip address)2 q( }' U1 M/ M+ |4 V
隐含:deny any any
) t) M; A4 M* ~6 Y- H题目要求:允许C主机的浏览器访问financial server; {: }: m. O% ?3 Y
               不允许C主机其他流量访问financial server; d2 \% m7 c% S, Y* ^( K8 b
               不允许其他主机的所有流量访问financial server
/ g1 v. }* G$ o; k               允许其他所有主机访问public server
+ k9 A4 y' f; P$ F+ V2 t9 e
1 O7 B& `% K7 u% }9 {
- u+ k( I6 E  k2 c其实最主要的是看清楚题目要求。不要只看题库的题目,更不要凭记忆来考试。
回复 支持 反对

使用道具 举报

发表于 2012-1-16 14:00:31 | 显示全部楼层
access-list 100 permit ip any host (public server IP地址)今早我用这个  ,,不得满分 ,,,看来还是permit ip any any
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-1-16 14:30:03 | 显示全部楼层
pancsin 发表于 2012-1-16 14:00 % U$ i% c5 N' N' i  D* A1 r
access-list 100 permit ip any host (public server IP地址)今早我用这个  ,,不得满分 ,,,看来还是p ...
) V8 r2 f  J9 \
要看清题目要求,不要盲目。题目肯定会变化的,关键要看具体题目要求
回复 支持 反对

使用道具 举报

发表于 2012-1-16 16:02:48 | 显示全部楼层
貌似没有 DNS SERVER  不过真的忘记了。。。。
回复 支持 反对

使用道具 举报

发表于 2012-1-16 16:25:41 | 显示全部楼层
7777
回复 支持 反对

使用道具 举报

发表于 2012-1-16 19:45:41 | 显示全部楼层
狐海剑 发表于 2012-1-15 15:44
8 k% |1 v' N- {0 P  n的确permit ip any any也是可以的,不过这样不够准确,因为题目要求是其他所有机器可以访问public服务器。 ...
2 Q; Q$ ]& M3 K4 d7 e. \3 l6 q
今日去考试的确发现没了DNS服务器,自己细想了下还是选择了permit ip any host
回复 支持 反对

使用道具 举报

发表于 2012-1-17 17:27:28 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2012-1-18 00:00:10 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2012-1-18 23:45:46 | 显示全部楼层
“关于EIGRP的被动接口问题,大家不用NO掉的。我没NO,满分了。”
( W3 ?# s0 q6 E0 B: k是指EIGRP部分满分了吗??
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-1-19 08:47:47 | 显示全部楼层
零号 发表于 2012-1-18 23:45
: n. T9 T) d/ @" ?  {“关于EIGRP的被动接口问题,大家不用NO掉的。我没NO,满分了。”0 f3 O- R; Z! N2 ]0 X
是指EIGRP部分满分了吗??

$ K7 m! `$ g' M, B7 N# j( w实验都满分,就是选择题错了一题
回复 支持 反对

使用道具 举报

发表于 2012-1-20 20:33:43 | 显示全部楼层
感谢论坛
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-8-22 11:12 , Processed in 0.052474 second(s), 17 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表