设为首页收藏本站language 语言切换
查看: 2076|回复: 5
收起左侧

[求助] ACL问题

[复制链接]
发表于 2014-9-9 15:17:46 | 显示全部楼层 |阅读模式
如图,正确答案选择CD,C我能明白,但是D没明白,因为telnet是基于TCP的,要想建立需要3次握手,先由HOST A发送SYN报文,然后路由器回复SYN+ACK报文,而此时由于有ACL,路由器不能回复SYN+ACK报文,TCP连接没建立。为什么讲HOST A能telnet到路由器上呢?
QQ截图20140909151023.png
发表于 2014-9-9 15:23:26 | 显示全部楼层
GI0/0和S6,一个做ACL一个没有。ACL没有对TELNET做限制,所以可以TELNET到那个S6的地址吧?
沙发 2014-9-9 15:23:26 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-9-9 15:29:28 | 显示全部楼层
host可以和6.6.6.2建立TCP连接吧,可以死通过host远程telnet6.6.6.2,没问题的
板凳 2014-9-9 15:29:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-9-9 15:58:54 | 显示全部楼层
规则2003应用在G0/0的出口方向也就是主机的方向,作用是禁止168网段的信息到达主机方向。主机A telnet路由是168网段的进入到路由器中,说白了就是2003未起到任何作用。
地板 2014-9-9 15:58:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-9-16 10:23:05 | 显示全部楼层
ACL的执行顺序依照先上后下的原则,一旦命中,则不执行后续规则
6# 2014-9-16 10:23:05 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-3-11 01:15 , Processed in 0.072166 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表