|
发表于 2019-4-23 23:01:49
|
显示全部楼层
第2题,严格意义上来说,ACL 只有两条是正确的写法(第3句和第6句)
2 m4 ?& q; P9 i! u1 T% p基于这些题目都是考生回忆的,难免不全,并且参考 论坛网友santon的帖子 ,修改这些acl语句如下:- ) ?6 S' D' k W% }) ]
- Router(config)#access-list 101 permit tcp any eq 89 any8 O' b$ g9 a/ t$ n- J
- Router(config)#access-list 101 permit tcp any host 10.1.1.1 eq 179
$ v( C! z" o8 [+ N - Router(config)#access-list 101 permit tcp any eq 179 any# [. F/ U9 |+ O7 Q8 W0 t- Q& a
- Router(config)#access-list 101 permit gre any any5 Z; g! s' v9 W8 u! u* T% P8 t
- Router(config)#access-list 101 permit esp any any
6 c* D$ ?6 c3 ^3 S: j - Router(config)#access-list 101 deny ospf any any
- b1 h( Q8 [0 j5 \: U$ d! Q - Router(config)#access-list 101 permit tcp host 10.1.1.1 172.16.1.0 0.0.0.255 eq 22
! C5 l7 A! y; X4 @' E* y - Router(config)#$ 101 permit tcp host 10.1.1.1 172.16.1.0 0.0.0.255 eq telnet : N3 _. h V' P( H" d2 m
- Router(config)#access-list 101 permit tcp host 10.1.1.1 172.16.1.0 0.0.0.255 eq 80( H+ a+ Y! ^9 T$ u) s) }9 Q% O
- Router(config)#access-list 101 deny tcp host 10.1.1.1 172.16.1.0 0.0.0.255 eq 23 X: a) o: F% O2 S q) l% w) k' L
+ q; k O! C: ?+ i
( ]2 X( n) O4 K, C2 c- Router#sh access-lists
) t% C$ T) U5 {* y5 Y' p - Extended IP access list 101% [! a6 m# g1 \; K1 ?6 w% U
- 10 permit tcp any eq 89 any& c6 W) r' D! L$ }% ^1 w
- 20 permit tcp any host 10.1.1.1 eq bgp
6 v/ M6 C# H4 t9 F - 30 permit tcp any eq bgp any4 P& i- p# s1 f
- 40 permit gre any any$ M# l8 g9 ]: e) l, a# l. Z3 W
- 50 permit esp any any; v1 x6 a/ L; G6 O9 Y% T: W% [! x
- 60 deny ospf any any+ ], Y- @2 ~; B0 u; Z, _0 ~
- 70 permit tcp host 10.1.1.1 172.16.1.0 0.0.0.255 eq 22
/ V" H% T! e6 x - 80 permit tcp host 10.1.1.1 172.16.1.0 0.0.0.255 eq telnet
: x! ~1 Z+ X( ] - 90 permit tcp host 10.1.1.1 172.16.1.0 0.0.0.255 eq www1 D4 o% A* K4 z- X" I/ J' M
- 100 deny tcp host 10.1.1.1 172.16.1.0 0.0.0.255 eq 2
复制代码
+ A+ G6 d* u, H* X
1 n; c2 I% j" l" M' q* Q 根据查询,nse 应该是 网络服务引擎 Network Service Engine ,而且ACL 中没有这条命令& y$ \' O% @! ?. X1 P& s8 ]
- Router(config)#access-list 101 permit ?
( U8 r" W5 K$ F. U. |, s - <0-255> An IP protocol number5 F6 ?2 H5 a6 ~/ t! \" H& s' X
- ahp Authentication Header Protocol
: u: Y- M$ |: p/ p; Y0 f* \0 T9 P, L - eigrp Cisco's EIGRP routing protocol
4 t) l( }& j+ s5 I o/ E - esp Encapsulation Security Payload
2 m+ q" u0 r8 m1 b |- `* I - gre Cisco's GRE tunneling, g: h+ {/ o4 a& Q
- icmp Internet Control Message Protocol1 c$ D. X' f. A" V, S
- igmp Internet Gateway Message Protocol
_4 j& q6 o( G - ip Any Internet Protocol# h# h+ j8 E# Q2 V9 {
- ipinip IP in IP tunneling
2 w N, R3 G6 U9 z9 \ - nos KA9Q NOS compatible IP over IP tunneling
8 g' W( M6 N5 J9 M - ospf OSPF routing protocol C) |# ~) j2 P% Y% y" h2 q$ Z
- pcp Payload Compression Protocol
7 a8 v" u! z6 k6 D% D$ o8 `7 J, a; u. f - pim Protocol Independent Multicast5 [. W% f2 v$ _" w
- tcp Transmission Control Protocol
% ]4 F* L/ N6 M8 c! l% X' ] - udp User Datagram Protocol
复制代码
& W& B" W" d* a" b. Z @ w% \6 ^% Z$ e0 e1 K, Z4 U' a; |9 t
那么这题的答案是什么呢?
* [" O- A0 y" ]' [3 T9 E
0 v. t1 C" ?. Z$ RRIP协议基于UDP,端口号520;(RIPv1使用广播、RIPv2组播地址224.0.0.9、RIPng组播地址FF02::9)( z1 S# b: ]" ^( G) G- L- N
BGP基于TCP,端口号179;) q1 L* n+ k" R" W& x9 F2 O9 N1 ^
L2TP基于TCP,端口号1701;' W& \" K5 v" M M* a8 y
PPTP基于TCP,端口号1723;: e2 N! ]% B4 `$ h4 Y
) f6 K0 U+ m( }9 q1 p6 E0 o
OSPF基于IP,协议号89;(组播地址224.0.0.5(全部路由器)、224.0.0.6(指定路由器DR))
/ `9 s8 x9 u% y% f* S8 U5 @/ PEIGRP基于IP,协议号88;(组播地址224.0.0.9)
1 `! ^* w* {' |9 G( C9 [: bISIS,使用CLNS(IOS/OSI),集成ISIS属于三层,不存在端口号和协议号的概念; N/ v$ P" Z+ H2 l U! }
6 s4 F6 u% C% |( aA. BGP 应该是正确的 ,show access-list 命令显示,tcp 179 等于 BGP
6 F# C0 d# t/ J% I4 EB. OSPF 有人说是正确的,但是ospf是基于ip的,协议号89(不是端口号),并且 show access-list 命令 也显示,tcp 89 不等于 ospf8 W; ~& [$ T5 J4 _3 Q) V& t
C. EIGRP 是基于IP的,协议号88(不是端口号),10条acl 语句中,根本就没有与EIGRP相关的
+ y: N9 l4 G0 A1 LD. GRE 经过修正后,这个应该是正确答案* ~/ w4 }+ j9 x8 M' S. f/ g5 e: @
E. NSE(ACL语句命令根本打不出来,ESP 封装安全有效载荷,这个好像不是路由协议吧,存疑待考证)
, F( V' K- @% ^ K e2 x
5 _6 b; ?, g2 x K5 Q& S3 N: F所以我认为这题的答案是: AD; A% E) ]( j# J
; p* E0 g: ?( H: Q5 ^) h以上纯属个人观点,如有错误,欢迎各位大神指正。3 B) {) a7 g4 e; N6 ]
0 G( e& L# f9 \* W) E, w Q& [9 a
补充内容 (2019-4-28 15:01):) y1 I& S b7 a9 ^4 T. [/ v
在查看了网友的帖子https://bbs.hh010.com/forum.php?mod=viewthread&tid=567171 之后,貌似GRE的确也不是路由器协议,所以答案D也是不正确的。当然第1条ACL如果是 access-list 101 permit 89 any any,答案B也对 |
|