|

楼主 |
发表于 2012-1-16 11:05:42
|
显示全部楼层
幸福永恒 发表于 2012-1-16 10:03 
0 i% ? v2 _& K% ]! w0 h1 ?/ J配置第三条的时候要改成:access-list 100 permit ip any host (public server IP地址),而不是原来的permi ...
9 v& s' {. C2 T" `( {我考的时候是“允许其他主机访问public server“ 所以要配成access-list 100 permit ip any host (public server IP地址)。
: |( P/ E* j2 v- f/ O k, |我不懂你的问题。ACL只要有一条匹配就立刻跳出ACL了,就不用继续匹配下面的ACL语句了。所以最后的deny any any拒绝了其他所有不符合要求的流量,是符合题意的!8 k, I( a! m U/ w
& B4 n2 H+ K& N0 i& h1 e$ T完整的是:6 W" q& v8 b' Y6 U
access-list 100 permit tcp host (ip address) host (financial server ip address) eq 80
/ G( k: }% X! w {0 F" daccess-list 100 deny ip any host (financial server ip address)3 ]* q1 e/ e: p
access-list 100 permit ip any host(public server ip address)
/ t' @: x$ e9 a l隐含:deny any any/ J. X# t5 ^% k' ?
题目要求:允许C主机的浏览器访问financial server
# q, n" v0 d& x7 } 不允许C主机其他流量访问financial server
% I& k7 Z% \0 ^6 a- b+ m 不允许其他主机的所有流量访问financial server, S5 C% V4 s6 e( k' H
允许其他所有主机访问public server
* U1 X$ p( R3 c: y. ~) C" D! z0 I+ w+ q, g4 k/ r
; O- g: Y6 I, s8 T其实最主要的是看清楚题目要求。不要只看题库的题目,更不要凭记忆来考试。 |
20#
2012-1-16 11:05:42
回复(0)
收起回复
|