设为首页收藏本站language 语言切换
查看: 1559|回复: 1
收起左侧

[考试战报] 关于ACL变题后配置答案的疑惑

[复制链接]
发表于 2011-5-17 00:49:34 | 显示全部楼层 |阅读模式
如果按照这样配置
& j' p7 k1 u: _" f, m7 U" SCorp1#configure terminal
& D- f0 z$ v9 n9 R" aCorp1(config)#access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80
7 _* U5 F; b: C4 b; Z1 Z' ]Corp1(config)#access-list 100 deny ip any host 172.22.242.231 t, {! a) Y0 r" ~" ]
Corp1(config)#access-list 100 permit ip any host 172.11.242.xx(此处为public web server的IP)' b, I1 {  S) s9 }: S* k
Corp1(config)#interface fa0/1. G- q5 `4 {# C: W
Corp1(config-if)#ip access-group 100 out  S3 `6 s3 E/ H2 s/ n
那对于中间的DNS服务器也是不能访问的,那在真实的环境中如果再加台服务器X,其它所有的PC机也不能访问新加的这台X服务器,这岂不不合理?
( z7 E' i- e% a3 e# @/ L" ]其实在添加Corp1(config)#access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 801 @/ P: ]0 s7 s8 M' N0 V
这一条命令时其它PC已经不能访问DNS服务器了!0 S  s9 C- @* d& Z# }& R  c: U. K" i
这点让我很疑惑!
* ]2 q9 k' m& N: r7 Y4 g) X( m8 ^+ @3 H' z
请求解答!
: l% w' _  `0 t万分感谢!( }; v8 X& @) }" U( E0 Z5 w
发表于 2011-5-17 02:55:40 | 显示全部楼层
本帖最后由 selmonk 于 2011-5-17 03:01 编辑 + l1 _9 q+ H  M6 |) ~
' Q1 m. |+ B8 \7 u# R8 Q6 Q$ f' ~
兄弟( r+ J2 C# F; [. a
Corp1(config)#access-list 100 permit ip any any 隐藏语句deny any

评分

参与人数 1威望 +1 收起 理由
admin + 1

查看全部评分

沙发 2011-5-17 02:55:40 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-10 19:12 , Processed in 0.123503 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表