设为首页收藏本站language 语言切换
查看: 3208|回复: 2
收起左侧

[求助] 关于813实验题 AAA 的问题

[复制链接]
发表于 2014-12-17 16:26:53 | 显示全部楼层 |阅读模式
10鸿鹄币
本帖最后由 liangsee 于 2014-12-17 16:59 编辑

AAA里面,小弟有两个问题不明,请大家指点

1、ASW1的配置里面,dot1x为什么在F0/1上配置呢?题目有说是要配这个口吗?我看拓扑图,这个口上面有个数字--20。是不是因为vlan20在这个口上?


2、DSW1的配置里面,配ACL的时候,分成了两句,分别是:
ip address-list standard 10
permit 172.120.40.0 0.0.0.255
为什么要分两句?为什么用标准型?
直接一句ip access-list 10 permit 172.120.40.0 0.0.0.255   这样不行吗?
或者,用100以上的access-list编号,是否可以?
有人试过考试的时候这么写的吗?


3、asw1配置中,题库pdf版里面没有这句:
swithport access vlan 20
但是实验里面的备注里写有这句。。
这句到底加还是不加啊??

最佳答案

查看完整内容

1.题目里说要配在离主机最近的地方,那当然是F0/1了。 2. 只是对源地址的过滤,标准列表就可以了,不过用扩张的也可以实现目的。至于把ACL写成一行的话在考试是可以试试,只要sh run的时候有条目就行,反正本人没试过。 3.这个是一定要加,把端口划分到vlan20,不然在端口上做AAA就没意义了,而且网络也不会通
发表于 2014-12-17 16:26:54 | 显示全部楼层
1.题目里说要配在离主机最近的地方,那当然是F0/1了。

2. 只是对源地址的过滤,标准列表就可以了,不过用扩张的也可以实现目的。至于把ACL写成一行的话在考试是可以试试,只要sh run的时候有条目就行,反正本人没试过。

3.这个是一定要加,把端口划分到vlan20,不然在端口上做AAA就没意义了,而且网络也不会通
沙发 2014-12-17 16:26:54 回复 收起回复
回复

使用道具 举报

发表于 2014-12-17 16:37:31 | 显示全部楼层
拿分走人呵呵,楼下继续!
板凳 2014-12-17 16:37:31 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-22 15:10 , Processed in 0.100955 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表