设为首页收藏本站language 语言切换
查看: 3596|回复: 22
收起左侧

[考试战报] 今天考的ACL是变题之后,结果得0分,不过pass ccna 947分,就错这个!求解?

  [复制链接]
发表于 2011-8-1 16:30:08 | 显示全部楼层 |阅读模式
本帖最后由 xzthot 于 2011-8-1 16:32 编辑
- Q9 h5 \/ U* _2 e# Y0 m( j& o/ |+ ]% T7 Z) K; l
8月1号考的,   首先不得不说一下,题库很给力!7 g+ F5 H/ K; n7 p8 V- N
考试所给的时间是绰绰有余的,120分钟。ACL的访问要求变化了。
8 I  G8 c3 g* l
6 s' Q7 \0 U& l* M. fACL要求  
2 v! [0 ?; j6 {             1、主机C能访问Finance Web Server的web服务
- r5 Y2 A1 {! J% {$ ~3 n+ @             2、拒绝主机C到Finance Web Server的其他访问类型: w9 p: h, J. A3 u2 J' S
             3、拒绝所有LAN 主机访问Finance Web Server(没说类型)) \9 g/ B* s/ @% R- U
             4、允许所有LAN主机访问Public Web Server(没说类型)
/ |! Z3 \  [4 N1 g4 h. u8 a  DHost C IP: 192.168.33.3
- Q/ b+ v, L% y0 u9 e* _8 @( iFinance Web Server IP:172.22.242.236 ^; L" ]$ t1 m) l7 I/ [* H6 S- q$ C
Public Web Server IP:172.22.242.24(本次考试给出了地址)
6 H8 T! k1 G8 I* ]: I7 e. @
* Z: p. N+ n0 a) `" c我的配置是:. u. O7 c1 W6 ]
          ①    access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80) ?% [% x9 T5 c. D0 O
          ②    access-list 100 deny ip host 192.168.33.3 host 172.22.242.23
; R5 [. _+ u( E7 K6 x& D6 K          ③    access-list 100 deny ip any host 172.22.242.23# u5 D3 r+ z  e' E7 D3 p! h
          ④    access-list 100 permit ip any host 172..22.242.24
  I3 o# S& L3 z! U  v: W8 R考试结果是得0分,为什么啊?都是按照要求配置的?求解。/ K% I9 P7 g6 Q6 }) i
       问题Ⅰ:看了别人的满分答案,是把②和③这两条访问列表合并成了 access-list 100 deny ip any host 172.22.242.23,请问为什么不能分开写啊?而且考试时,对于ACL的要求是写出了4条的。: D; W. l' c! A( I6 Z
4 }$ s  x. H: \; U, N2 {5 U
       问题Ⅱ:还有第④条,考试明确要求所有LAN主机不能访问,我的第④条应该是正确的啊,但标准答案为什么是
+ q$ b3 B, b  K+ X$ t4 l5 C# k access-list 100 permit ip any any ,不明确目的主机呢,况且都给出了Public Web Server的ip,为什么?- y7 T' E2 S6 m  n- o
( T. p& J! \" k0 V, J

评分

参与人数 1鸿鹄币 +20 收起 理由
goodluck + 20 很给力!

查看全部评分

发表于 2011-8-1 16:37:54 | 显示全部楼层
等高人解答
沙发 2011-8-1 16:37:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 16:38:54 | 显示全部楼层
第二条明显是多此一举,第一条permit后默认隐含deny,第四条permit ip any any 剩下的所有可能。题目要求最精简的配置。不要纠结了。
板凳 2011-8-1 16:38:54 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-8-1 17:12:03 | 显示全部楼层
lqlzhce 发表于 2011-8-1 16:38
! {4 t3 ^( q+ ~第二条明显是多此一举,第一条permit后默认隐含deny,第四条permit ip any any 剩下的所有可能。题目要求最 ...

/ {6 C4 _; T% l7 b" w% wACL要求不就是最后一条要指向一个目的主机吗?
地板 2011-8-1 17:12:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 17:27:17 | 显示全部楼层
第4条permit ip any any 是必须有的,因为在其中隐含了一条deny 语句。否则在真是设备中其他流量无法通过
5# 2011-8-1 17:27:17 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 65060
发表于 2011-8-1 17:28:07 | 显示全部楼层
最多只能用三条ACL,楼主看好题目要求呀
6# 2011-8-1 17:28:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 17:42:19 | 显示全部楼层
7# 2011-8-1 17:42:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 17:44:07 | 显示全部楼层
这个题目要求是只能用三条语句,LZ没看清吧
8# 2011-8-1 17:44:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 17:58:04 | 显示全部楼层
9# 2011-8-1 17:58:04 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 58925
发表于 2011-8-1 17:59:39 | 显示全部楼层
你这样子最后还有一条隐藏的拒绝所有阿,你打允许所有,就隐藏没了,不然默认拒绝所有
10# 2011-8-1 17:59:39 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 58925
发表于 2011-8-1 18:00:28 | 显示全部楼层
虽然我还没考,准备考,我记得题库的最多3条语句
11# 2011-8-1 18:00:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 19:24:45 | 显示全部楼层
12# 2011-8-1 19:24:45 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 21:09:05 | 显示全部楼层
access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80
1 X* V1 W6 N  q8 Waccess-list 100 deny ip any host 172.22.242.23
3 A8 z0 z* _; Q/ Z# paccess-list 100 permit ip any any
13# 2011-8-1 21:09:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 21:22:23 | 显示全部楼层
本帖最后由 incoming 于 2011-8-1 21:22 编辑
  S8 D/ n/ P% N" \9 _7 G! T6 G
9 Y, W3 ], C. G/ n2 3重复吧,deny ip any host 172.22.242.23就满足要求2 3了,最后再加条permit ip any any5 u; c& {; a8 |" s5 p. C# o- h

% K- ]  O+ p3 o) X3 [7 P: B和题库里的一样
14# 2011-8-1 21:22:23 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-8-1 23:52:11 | 显示全部楼层
小乔 发表于 2011-8-1 17:28
# v5 K$ o' X1 [最多只能用三条ACL,楼主看好题目要求呀

& P$ M3 W  |3 T% V& M% ]- s/ p, @变题之后,好像没有说只能3条,我特别注意了的。
15# 2011-8-1 23:52:11 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-24 06:29 , Processed in 0.074908 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表