设为首页收藏本站language 语言切换
查看: 2867|回复: 14
收起左侧

[考试战报] 南京920~~很多新题。。ACL配置写了下

  [复制链接]
发表于 2011-4-14 19:35:41 | 显示全部楼层 |阅读模式
今天30道左右的新题,做的很心慌,实验中ACL加了个条件,
: k7 l7 M  |5 s. {5 T6 x, E$ b题目是host B访问finance server(http)不允许B其他形式的访问,不允许其他所有主机访问finance server
0 p% S: t9 W& @. f. \  N8 I( ]( i1 v* W允许所有主机访问pulic server+ J- l" y: g% {- E
我写的命令是:access-list 100 permit tcp host B host finance eq 80: H& r# y" j$ _. |
                         access-list 100 deny  ip any host B/ X  y( m4 G1 ]# r
                         access-list 100 permit ip any host public
3 F$ a2 c+ b9 @! [7 e2 e; N应该是对的。今天配的时候copy完发现配错了,我是no access-list 100 然后又重配的,一定要看清题意啊!
0 q! d2 a, a5 g2 k1 k$ i6 T还有VTP,我做了半个小时,还有两个是蒙的,具体不太记得和题库不太一样,& I- C3 S) P# Z3 |7 X! {+ ]
这里一定要注意  show mac-address-table 是显示不出来的,一定要打 mac address-table
' U2 g3 c, r8 @2 n/ LEIGRP很简单" G9 u2 {3 w% i. ^
选择题很多不一样,原题顺序都不一样,还有跟题库类似但是又不一样的,好几道是frame-relay的命令,封装,不太会,还有ipv6好几道,NAT涉及的很多,最近考的一定要好好看看NAT。。。大概有十几道是从来没见过的,64道里面有十道左右,还有一些就是考的题库的相似题型,知识点是一样的!做到一半都不太想做了,感觉题库白背了,新题太多~出来还好过了!其实平时题库一定要理解性记忆~~相关知识点翻书搞明白,NA还是不难的!
) q+ g' p/ l  n* H5.1以后NA还要涨价,大家赶紧复习考过吧~~~bless

评分

参与人数 1鸿鹄币 +50 威望 +2 收起 理由
admin + 50 + 2 优秀战报

查看全部评分

发表于 2011-4-14 19:48:06 | 显示全部楼层
access-list 100 deny  ip any host B) p4 T$ X! g4 H1 G' c) _0 [/ \
是什么意思?不允许B被访问?
沙发 2011-4-14 19:48:06 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-4-14 19:53:07 | 显示全部楼层
回复 whshiyun 的帖子
  m2 U7 Z* ~* w3 K  ]# f% p9 X/ r$ B' ]& W# n
除了http其他方式的访问
' ?  N8 Z( R2 w. _$ T  B- z
板凳 2011-4-14 19:53:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-14 20:02:08 | 显示全部楼层
要禁用B的其他方式访问应该是- q* w  H/ K6 m' ~# L# ~' H
access-list 100 deny ip host b host finance8 v( M7 d' ]. Z3 H3 t- d  x
这样写的?
地板 2011-4-14 20:02:08 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-14 20:04:41 | 显示全部楼层
他完整的题目意思是不是不只允许B的WEB流量访问F,B的其他流量不可以访问F,其他主机都不能访问F(有没有提到只是其他主机的WEB流量不能访问F?),其他主机可以正常访问其他服务器(PUBLIC服务器)
, _7 r7 [8 _( l! j题目意思是不是改成这样了?我明天考~跪谢~!!
5# 2011-4-14 20:04:41 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-4-14 20:30:55 | 显示全部楼层
写错了~~第二句是access-list 100 deny  ip any host finance
6# 2011-4-14 20:30:55 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-14 20:57:44 | 显示全部楼层
回复 wanghui880213 的帖子1 [1 H% u- N9 ?/ n9 T' e$ t1 t+ B

/ U1 h. X8 J9 h' h/ M" K, [! M饿~谢谢了~还有
. R6 V3 ^" u6 }% Iaccess-list 100 permit ip any host public0 I0 T2 B4 c. P7 Q- i2 e
这一句话如果写成* I; {" E5 z! l, y5 T
access-list 100 permit ip any any
6 L/ Y" [# G- q5 R8 x# T就是题库里面的那样~感觉也可以达到效果啊~
7# 2011-4-14 20:57:44 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-14 21:41:21 | 显示全部楼层
哥们deny ip   和题库中的deny  tcp  也一样?你写的这三条也可以
8# 2011-4-14 21:41:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-14 21:57:57 | 显示全部楼层
回复 wanghui880213 的帖子
4 j" b1 n( x. E$ u& u% t! u
0 q5 w9 A( b9 S% w2 k( n) ~# b嘿嘿,我也在南京考的,我们分数也一样,总之恭喜恭喜哈~~~
9# 2011-4-14 21:57:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-14 23:58:08 | 显示全部楼层
迷惑了
10# 2011-4-14 23:58:08 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-15 04:31:37 | 显示全部楼层
access-list 100 permit tcp host B host finance eq 80
' J  Y$ q- K7 m9 yaccess-list 100 permit ip any host public! O  Z/ ^  w! |" E/ E
这道题目这样不就可以了吗9 t% C  K0 t: B$ i
隐含就deny ip any any了
, h7 f5 h& U0 ^9 O) m0 s) f! z1 G只有上面这两种条件成立的数据才能出去
5 Q" |4 |3 ~% y2 s0 |/ h
9 X/ V+ g- Y# O- h* t6 n* f. E3 Y- E# q4 B7 K$ z9 c
11# 2011-4-15 04:31:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-15 04:32:50 | 显示全部楼层
大家来讨论下,我是新手
12# 2011-4-15 04:32:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-15 12:00:34 | 显示全部楼层
不知道脱图题都遇到了多少 ?
13# 2011-4-15 12:00:34 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-15 12:45:59 | 显示全部楼层
我觉得 11楼得 写的 对
14# 2011-4-15 12:45:59 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-4-15 17:11:46 | 显示全部楼层
15# 2011-4-15 17:11:46 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 10:29 , Processed in 0.319880 second(s), 29 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表