设为首页收藏本站language 语言切换
查看: 1541|回复: 1
收起左侧

[考试战报] 关于ACL变题后配置答案的疑惑

[复制链接]
发表于 2011-5-17 00:49:34 | 显示全部楼层 |阅读模式
如果按照这样配置
3 y* R8 J; f& N" q. CCorp1#configure terminal
) a; W" ?6 V* r; x9 sCorp1(config)#access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80
8 E, ^/ s" B/ eCorp1(config)#access-list 100 deny ip any host 172.22.242.23% w# I  y- ^% T- c  d- c! `! H; e# B
Corp1(config)#access-list 100 permit ip any host 172.11.242.xx(此处为public web server的IP)
; A, f! P6 H; _. O( X0 WCorp1(config)#interface fa0/1
# g4 W9 P2 \2 fCorp1(config-if)#ip access-group 100 out
; P7 w" s7 C, Z) r9 v6 [2 q1 ]% a那对于中间的DNS服务器也是不能访问的,那在真实的环境中如果再加台服务器X,其它所有的PC机也不能访问新加的这台X服务器,这岂不不合理?
+ O. O  |" l  k, Y$ t8 X其实在添加Corp1(config)#access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 804 a: c* Q: z' p2 r2 G& S0 m
这一条命令时其它PC已经不能访问DNS服务器了!
7 `4 [7 ~+ F. ^+ S, b1 P" Q. A# E& O这点让我很疑惑!
$ C& ]1 ~' O# F: D  W; Q" u1 [& B" y8 I
请求解答!
# X( f+ h3 |6 A- f万分感谢!
# R$ Q% W9 L" s
发表于 2011-5-17 02:55:40 | 显示全部楼层
本帖最后由 selmonk 于 2011-5-17 03:01 编辑 ' b$ i8 r6 P6 o: L, W. u  R
9 G" v7 v( i, s0 ]$ R1 D0 _
兄弟6 B- c* @4 S1 }! \
Corp1(config)#access-list 100 permit ip any any 隐藏语句deny any

评分

参与人数 1威望 +1 收起 理由
admin + 1

查看全部评分

沙发 2011-5-17 02:55:40 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-8 12:35 , Processed in 0.097188 second(s), 29 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表