设为首页收藏本站language 语言切换
查看: 3176|回复: 8
收起左侧

[求助] CCNA 题库 实验 ACL 3

[复制链接]
发表于 2014-5-11 13:20:12 | 显示全部楼层 |阅读模式
3鸿鹄币
有几个问题想请过来的人指点下:
1,根据题目的意思我做的ACL是下面的,题库中的最后一条是 permit ip any any,范围会不会太大?
access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq www
access-list 100 deny ip any host 172.22.242.23
access-list 100 permit ip any host 172.22.242.24

2 ,另外一个是 在做实验的时候 选择 pc 连路由器的问题,考试的时候 拓扑中 PC 和 路由器的 console 先是帮连好的还是要自己去连啊?
3,看到有人问到的core 不能ping同 public 服务器的问题,看了下 core 上是没有其他路由的,而且 s口的ip地址也给错了,不知道是故意配置错的
还是怎么,255.255.255.252的掩码就规定了 core 上的s口ip为 192.18.196.65 吧
正在备考,还请大家多多指教,附图:


附件: 您需要 登录 才可以下载或查看,没有账号?论坛注册

最佳答案

查看完整内容

按照ACL的意思是,只允许host192.168.33.3访问172.22.242.23服务器,允许任何主机到172.22.242.24服务器。其实若用"permit ip any any"来替换“permit ip any host 172.22.242.24",并不会产生不同,因为根据ACL指出它首先会拒绝到达host 172.22.242.23的流量,permit ip any any 下是不会有指向host 172.22.242.23的流量的。因而,两者都产生相同效果。,不存在范围过大的情况(当然,只是在本题情况下)
发表于 2014-5-11 13:20:13 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复

使用道具 举报

 楼主| 发表于 2014-5-11 13:21:22 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复

使用道具 举报

 楼主| 发表于 2014-5-11 17:42:53 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复

使用道具 举报

发表于 2014-5-13 09:57:13 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复

使用道具 举报

 楼主| 发表于 2014-5-13 11:08:06 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复

使用道具 举报

发表于 2014-5-14 21:58:46 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复

使用道具 举报

 楼主| 发表于 2014-5-15 11:54:38 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复

使用道具 举报

 楼主| 发表于 2014-5-15 11:57:48 | 显示全部楼层
游客,如果您要查看本帖隐藏内容请登录
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2026-9-3 18:16 , Processed in 0.074304 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表