设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2622|回复: 14
收起左侧

[求助] 请问350-401 Q48题正确的答案?

[复制链接]
发表于 2020-4-9 19:34:29 | 显示全部楼层 |阅读模式
10鸿鹄币
本帖最后由 courageyang 于 2020-4-9 19:36 编辑

350-401 Q48题
A client with IP address 209.165.201.25 must access a web server on port 80 at 209.165.200.225. To allow this traffic, an engineer must add a statement to an access control list that is applied in the inbound direction on the port connecting
to the web servers.
Which statement allows this traffic?

A. permit tcp host 209.165.200.225 lt 80 host 209.165.201.25
B. permit tcp host 209.165.201.25 host 209.165.200.225 eq 80
C. permit tcp host 209.165.200.225 eq 80 host 209.165.201.25
D. permit tcp host 209.165.200.225 host 209.165.201.25 eq 80


首先,这道题题干翻译成中文是不是“一台ip地址为209.165.201.25的客户端要访问一台IP地址为209.165.200.225的服务器上的80端口,一位工程师必须增加一个描述到访问控制列表里,这个访问控制列表应用于web服务器的入站端口上,应该选择哪个描述?
如果我的翻译正确,那么是不是可以这样分析,如果问题是说在outbound方向上,就应该选择B,intbound方向上就应该选择C。(题库中说的答案D,我觉得很难理解,应该不是正确的吧),所以说,这道题的正确答案是C,对吗?

最佳答案

查看完整内容

选C,题库答案是错的
 成长值: 27205
发表于 2020-4-9 19:34:30 | 显示全部楼层
选C,题库答案是错的
沙发 2020-4-9 19:34:30 回复 收起回复
回复

使用道具 举报

发表于 2020-4-10 04:44:56 | 显示全部楼层
3-acl-structure.png

4-lab-setup.jpg
     
The syntax of an extended ACL is shown below:
access-list access-list-number  {permit | deny} protocol source {source-mask} destination {destination-mask} [eq destination-port]  
ANSWER C - syntax wrong
ANSWER D is right choice






评分

参与人数 1好评度 +1 收起 理由
wkrr91926 + 1 赞一个!

查看全部评分

板凳 2020-4-10 04:44:56 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2020-4-10 10:57:20 | 显示全部楼层
370178418 发表于 2020-4-10 08:25
选C,题库答案是错的

可是楼上那位老兄,图文并茂的说明答案D是对的,C是错的,到底哪个是对的

点评

C语法没有错误啊 Router(config)#access-list 100 permit tcp host 1.1.1.1 eq 80 ? A.B.C.D Destination address any Any destination host host A single destination host Router(config)  详情 回复 发表于 2020-4-10 11:08
地板 2020-4-10 10:57:20 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2020-4-10 11:05:22 | 显示全部楼层
Lapot16 发表于 2020-4-10 04:44
The syntax of an extended ACL is shown below:access-list  access-list-number  {permit | ...

你好,我觉得我首先要理解这道题在于从字面意思来构建拓扑,如你所画的3个图中,最下面的那张图应该就是题干中所描述的拓扑吧。如果是这样,我看见你的描述后也感觉答案是D,相当于这个数据回流被允许了对吗?只是我平常做ACL的题目可能更多的是应用在outbound方向的,所以对于逆向inbound一时觉得难以理解。
5# 2020-4-10 11:05:22 回复 收起回复
回复

使用道具 举报

 成长值: 27205
发表于 2020-4-10 11:08:55 | 显示全部楼层
courageyang 发表于 2020-4-10 10:57
可是楼上那位老兄,图文并茂的说明答案D是对的,C是错的,到底哪个是对的

C语法没有错误啊
Router(config)#access-list 100 permit tcp host 1.1.1.1 eq 80 ?
  A.B.C.D  Destination address
  any      Any destination host
  host     A single destination host

Router(config)#access-list 100 permit tcp host 1.1.1.1 eq 80
6# 2020-4-10 11:08:55 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2020-4-10 11:11:01 | 显示全部楼层
courageyang 发表于 2020-4-10 11:05
你好,我觉得我首先要理解这道题在于从字面意思来构建拓扑,如你所画的3个图中,最下面的那张图应该就是 ...

可是D明显不对呀,是client访问web server 的80端口,选项D变成了 web访问 client 80端口了
7# 2020-4-10 11:11:01 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2020-4-10 11:15:24 | 显示全部楼层
370178418 发表于 2020-4-10 11:08
C语法没有错误啊
Router(config)#access-list 100 permit tcp host 1.1.1.1 eq 80 ?
  A.B.C.D  Destin ...

嗯嗯,是的,我刚才也核实了,C的语法没有错,答案应该是C才对
8# 2020-4-10 11:15:24 回复 收起回复
回复

使用道具 举报

发表于 2020-4-10 14:40:07 | 显示全部楼层
本帖最后由 circa302 于 2020-4-10 14:42 编辑
Lapot16 发表于 2020-4-10 04:44
The syntax of an extended ACL is shown below:access-list  access-list-number  {permit | ...

答案應該是C.才對

原因:209.165.201.25是Client端是TCP的Hight Port跟209.165.200.225的Web 80 Port建連線,選項D.的ACL去比對目的端209.165.201.25的80,這樣根本不會hit到啊


D.permit tcp host 209.165.200.225 host 209.165.201.25 eq 80

评分

参与人数 1好评度 +1 收起 理由
wkrr91926 + 1 赞一个!

查看全部评分

9# 2020-4-10 14:40:07 回复 收起回复
回复

使用道具 举报

发表于 2020-4-10 16:55:10 | 显示全部楼层
C already test, it's C
10# 2020-4-10 16:55:10 回复 收起回复
回复

使用道具 举报

发表于 2020-4-10 22:37:30 | 显示全部楼层
Thank you cirsa302
I was mistaken
I simulated in Packed-Tracer answer C
11# 2020-4-10 22:37:30 回复 收起回复
回复

使用道具 举报

发表于 2020-4-11 18:32:41 | 显示全部楼层
又学习到了
12# 2020-4-11 18:32:41 回复 收起回复
回复

使用道具 举报

发表于 2020-4-19 22:24:46 | 显示全部楼层
13# 2020-4-19 22:24:46 回复 收起回复
回复

使用道具 举报

发表于 2020-5-5 20:33:39 | 显示全部楼层
学习到了,顶
14# 2020-5-5 20:33:39 回复 收起回复
回复

使用道具 举报

发表于 2022-9-11 15:56:01 | 显示全部楼层
应该选C
既然是直连Server端口的inbound方向,应该考虑Server->Client的回包
C. permit tcp host 209.165.200.225 eq 80 host 209.165.201.25----匹配的是Server.225的80端口去往Client.25任意端口
D. permit tcp host 209.165.200.225 host 209.165.201.25 eq 80----匹配的是Server.225任意端口去往Client.25的80端口(目的端口匹配不上,实际没有作用)
15# 2022-9-11 15:56:01 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-11-22 16:50 , Processed in 0.074441 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表