|

楼主 |
发表于 2012-1-16 11:05:42
|
显示全部楼层
幸福永恒 发表于 2012-1-16 10:03 
- p. a- w4 s5 V配置第三条的时候要改成:access-list 100 permit ip any host (public server IP地址),而不是原来的permi ... ( S9 H. W6 }6 T+ H& Y
我考的时候是“允许其他主机访问public server“ 所以要配成access-list 100 permit ip any host (public server IP地址)。
+ ]0 r, D9 t3 r+ \. m. \; D) [我不懂你的问题。ACL只要有一条匹配就立刻跳出ACL了,就不用继续匹配下面的ACL语句了。所以最后的deny any any拒绝了其他所有不符合要求的流量,是符合题意的!
+ D7 @8 c! \) H( D/ n, W
+ L% E& W& B0 i9 U4 }完整的是:
) J& h8 l# B3 c: ^3 l1 W2 X* {# Waccess-list 100 permit tcp host (ip address) host (financial server ip address) eq 80$ g; ^, Z$ V6 P- d
access-list 100 deny ip any host (financial server ip address)
! H& D7 |+ b( Q/ b4 {) H1 e8 baccess-list 100 permit ip any host(public server ip address)
0 ^; n& Y0 S/ `. U隐含:deny any any
3 }0 ~, h. y5 y6 X题目要求:允许C主机的浏览器访问financial server
# ^& U0 _4 p8 D$ U3 ~$ k 不允许C主机其他流量访问financial server
0 H4 |6 O& u2 `, ]1 d 不允许其他主机的所有流量访问financial server3 b2 m2 Y. Q I+ w; |6 C( u
允许其他所有主机访问public server* H& d; w' y @2 H: N9 K4 ?* k& y$ d
; f: @1 P" @5 Z$ ^: O0 M# ]
) u/ F: R/ h4 k9 z9 a1 ?. Z7 j其实最主要的是看清楚题目要求。不要只看题库的题目,更不要凭记忆来考试。 |
20#
2012-1-16 11:05:42
回复(0)
收起回复
|