设为首页收藏本站language 语言切换
查看: 1526|回复: 7
收起左侧

[已解决] 2011.08.01考的ccna,关于acl的变种后的问题?

[复制链接]
发表于 2011-8-1 16:14:04 | 显示全部楼层 |阅读模式
本帖最后由 小乔 于 2011-8-4 10:43 编辑

8月1号考的,   首先不得不说一下,题库很给力!
   考试所给的时间是绰绰有余的,120分钟。ACL的访问要求变化了。

ACL要求  
                           1、主机C能访问Finance Web Server的web服务
                           2、拒绝主机C到Finance Web Server的其他访问类型
                           3、拒绝所有LAN 主机访问Finance Web Server(没说类型)
                           4、允许所有LAN主机访问Public Web Server(没说类型)
Host C IP: 192.168.33.3
Finance Web Server IP:172.22.242.23
Public Web Server IP:172.22.242.24(本次考试给出了地址)

我的配置是:
                          ①     access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80
                          ②     access-list 100 deny ip host 192.168.33.3 host 172.22.242.23
                          ③     access-list 100 deny ip any host 172.22.242.23
                          ④     access-list 100 permit ip any host 172..22.242.24
考试结果是得0分,为什么啊?都是按照要求配置的?求解。
             问题Ⅰ:看了别人的满分答案,是把②和③这两条访问列表合并成了 access-list 100 deny ip any host 172.22.242.23,请问为什么不能分开写啊?而且考试时,对于ACL的要求是写出了4条的。

             问题Ⅱ:还有第④条,考试明确要求所有LAN主机不能访问,我的第④条应该是正确的啊,但标准答案为什么是
access-list 100 permit ip any any ,不明确目的主机呢,况且都给出了Public Web Server的ip,为什么?
发表于 2011-8-1 16:20:07 | 显示全部楼层
题目要求最多三行命令
沙发 2011-8-1 16:20:07 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 65000
发表于 2011-8-1 16:23:39 | 显示全部楼层
为什么不按照题库来呢
板凳 2011-8-1 16:23:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 16:23:53 | 显示全部楼层
access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80
access-list 100 deny ip any host 172.22.242.23
access-list 100 permit  ip any any
正解
地板 2011-8-1 16:23:53 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-8-1 16:37:25 | 显示全部楼层
lqlzhce 发表于 2011-8-1 16:20
题目要求最多三行命令

没变题之前是说用3行命令,但我今天考试的时候仔细阅读了全文,没有这个规定啊。
5# 2011-8-1 16:37:25 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-8-1 16:38:53 | 显示全部楼层
小乔 发表于 2011-8-1 16:23
为什么不按照题库来呢

因为发现那个ACL的要求和题库的不一样,而且Public Web Server的ip也指定了。
6# 2011-8-1 16:38:53 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-8-1 16:40:26 | 显示全部楼层
lqlzhce 发表于 2011-8-1 16:23
access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80
access-list 100 deny ip any h ...

最后一条为什么没有指定目的地址,考试的时候,那个Public Web Server的ip也给定了 啊?
7# 2011-8-1 16:40:26 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 16:44:08 | 显示全部楼层
xzthot 发表于 2011-8-1 16:40
最后一条为什么没有指定目的地址,考试的时候,那个Public Web Server的ip也给定了 啊?

但是这样的话就可以包含剩下的所有可能了。
8# 2011-8-1 16:44:08 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-20 09:47 , Processed in 0.082658 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表