设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 988|回复: 14
收起左侧

[求助] 【求助】Q254答案是否有误

[复制链接]
发表于 2021-1-13 21:48:47 | 显示全部楼层 |阅读模式

                               
登录/注册后可看大图


                               
登录/注册后可看大图

不是因为ACL包含一条隐式拒绝deny any any 所以把PC-2也拒绝了吗?
所以我觉得应该选A
B选项去掉ACL的话PC-1也Telnet路由器了。

发表于 2021-1-13 23:03:06 | 显示全部楼层

再補發一次看看
板凳 2021-1-13 23:03:06 回复 收起回复
回复 支持 反对

使用道具 举报

头像被屏蔽
发表于 2021-1-13 23:04:34 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
地板 2021-1-13 23:04:34 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-1-14 00:13:41 | 显示全部楼层
a7530081 发表于 2021-1-13 23:04
看起來是正常的啊,"套用規則"下第一條規則是拒絕,但沒允許通過,所以會被隱式 deny any any擋掉

所以B选项remove掉就没有ACL了也没有办法禁止PC-1了吧?所以正确选项是不是应该在ACL里面加一条permit any呢~
5# 2021-1-14 00:13:41 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-1-14 00:15:21 | 显示全部楼层
第一次发帖,原来图要用附件发
Q254(2).PNG
Q254.PNG
6# 2021-1-14 00:15:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-1-14 08:54:54 | 显示全部楼层
我做了个实验,A是对的啊。
把pc1挡了然后pc2可以telnet
7# 2021-1-14 08:54:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-1-14 12:14:42 | 显示全部楼层
观望中。。。所以答案是?
9# 2021-1-14 12:14:42 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-1-21 23:56:16 | 显示全部楼层
观望中,同样有这样的感觉
10# 2021-1-21 23:56:16 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-5-15 20:45:36 | 显示全部楼层
本帖最后由 nbvnbv0022 于 2021-5-15 20:47 编辑

access-list 10 deny host 10.150.1.1
vty 0 4
access-class 10 in
password xxxxxxxx

答案A:
access-list 10 deny host 10.150.1.1
access-list 10 permit any
vty 0 4
access-class 10 in
password xxxxxxxx
PC-1 telnet Fail; PC-2 telnet Pass 因為第一行access-list deny了PC1, 第二行access-list permit 了PC2(其實是除PC1外,所有可連IP都可telnet進入)

答案B:
access-list 10 deny host 10.150.1.1
vty 0 4
password xxxxxxxx
PC-1 telnet Pass; PC-2 telnet Pass (Access-list 沒發揮作用,所有可連IP都可telnet進入)

答案C:
interface gi0/0
ip access-group 10 out
access-list 10 deny host 10.150.1.1
vty 0 4
access-class 10 in
password xxxxxxxx
PC-1 telnet Fail; PC-2 telnet Fail (因為access-list其實等如deny any,所以沒有任何封包可以外傳,telnet當然也不可運作,application是雙向的)

答案D:
access-list 10 deny host 10.150.1.1
vty 0 4
access-class 10 in
PC-1 telnet Fail; PC-2 telnet Fail(根沒改是一樣的)

答案必定是A,B不合乎Block PC-1的原則。
13# 2021-5-15 20:45:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-6-22 04:35:57 | 显示全部楼层
这个是B,题目的前提是要block PC1但因为ACL有 implicit deny,所以连PC2也一起block了,如果ACL已经有10 deny host 10.150.1.1你是不能直接加 10 permit any(cli会报错所entry 10已经存在),所以只有答案B是正确的。
14# 2021-6-22 04:35:57 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2021-7-21 16:12:27 | 显示全部楼层
所以到底是A还是B啊???
15# 2021-7-21 16:12:27 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-4-25 17:10 , Processed in 0.105542 second(s), 10 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表