设为首页收藏本站language 语言切换
查看: 1636|回复: 8
收起左侧

[已解决] 104.4 吉祥三宝的acl 求解

[复制链接]
发表于 2011-6-22 21:09:58 | 显示全部楼层 |阅读模式
题库给了2个答案    区别只在 access-list 100 deny( tcp/ip)host 172.22..............................
到底是哪个协议啊    我看到题都是一样的啊   
发表于 2011-6-22 21:21:55 | 显示全部楼层
http流量用tcp这个协议
沙发 2011-6-22 21:21:55 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-6-22 21:27:24 | 显示全部楼层
lqlzhce 发表于 2011-6-22 21:21
http流量用tcp这个协议

都是不允许访问web server   那就该用tcp咯
为啥后面又给一个ip呢   
板凳 2011-6-22 21:27:24 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-22 21:55:22 | 显示全部楼层
最好发个详细的
地板 2011-6-22 21:55:22 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-6-22 22:18:01 | 显示全部楼层
lqlzhce 发表于 2011-6-22 21:55
最好发个详细的

Corp1#configure terminal
Corp1(config)#access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80
Corp1(config)#access-list 100 deny tcp any host 172.22.242.23 eq 80
Corp1(config)#access-list 100 permit ip any any
Corp1(config)#interface fa0/1
Corp1(config-if)#ip access-group 100 out
Corp1(config-if)#end
Corp1#copy running-config startup-config

最近ACL题目要求出现变动:
1允许host c通过浏览器访问Finance web server
2不允许host c的其他类型访问Finance web server
3不许其他主机访问Finance web server (没有说明访问类型)
4允许所有主机访问public web server(没有说明访问类型)
可进行以下配置:
Corp1#configure terminal
Corp1(config)#access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80
Corp1(config)#access-list 100 deny ip any host 172.22.242.23
Corp1(config)#access-list 100 permit ip any any
Corp1(config)#interface fa0/1
Corp1(config-if)#ip access-group 100 out
Corp1(config-if)#end
Corp1#copy running-config startup-config
5# 2011-6-22 22:18:01 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-22 22:26:26 | 显示全部楼层
后面的ip意思是允许除tcp的其他流量都允许,而且没有说明访问类型,所以用ip作控制。
6# 2011-6-22 22:26:26 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-6-22 22:34:40 | 显示全部楼层
lqlzhce 发表于 2011-6-22 22:26
后面的ip意思是允许除tcp的其他流量都允许,而且没有说明访问类型,所以用ip作控制。

哦   我晓得咯   谢了
7# 2011-6-22 22:34:40 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-23 02:12:47 | 显示全部楼层
8# 2011-6-23 02:12:47 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-6-23 09:50:58 | 显示全部楼层
9# 2011-6-23 09:50:58 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-29 09:24 , Processed in 0.089607 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表