设为首页收藏本站language 语言切换
查看: 3589|回复: 22
收起左侧

[考试战报] 今天考的ACL是变题之后,结果得0分,不过pass ccna 947分,就错这个!求解?

  [复制链接]
发表于 2011-8-1 16:30:08 | 显示全部楼层 |阅读模式
本帖最后由 xzthot 于 2011-8-1 16:32 编辑 9 {" \7 J3 Z- w$ }2 P
  l( z. \" ^1 h0 n
8月1号考的,   首先不得不说一下,题库很给力!
1 q" l& \: V6 H8 r考试所给的时间是绰绰有余的,120分钟。ACL的访问要求变化了。: P- h) X! P$ W  n+ _) ]3 R9 s8 E$ i) ~
/ R& O: u8 K5 u& S: T
ACL要求  % n% Q7 n7 j0 d7 l% W! l4 y$ E3 v
             1、主机C能访问Finance Web Server的web服务
' z5 x+ r$ L. A0 o' E             2、拒绝主机C到Finance Web Server的其他访问类型
) C$ [5 B: @* o! Z$ [; \# a8 c             3、拒绝所有LAN 主机访问Finance Web Server(没说类型). X# g1 m0 h0 Z2 W/ D, a( I
             4、允许所有LAN主机访问Public Web Server(没说类型)
4 d; }0 @0 t8 f3 R/ i4 @. EHost C IP: 192.168.33.3: S- W5 j; z8 A: G9 w
Finance Web Server IP:172.22.242.235 ]5 K2 u* U; J; Y0 ]! a
Public Web Server IP:172.22.242.24(本次考试给出了地址)
2 o4 b& d6 h! |+ o6 B9 p0 S, R7 G# `( A: ^" `+ ~
我的配置是:' [! j5 g7 p/ H
          ①    access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80
* a- ~* U5 X. c' X- F$ T, O          ②    access-list 100 deny ip host 192.168.33.3 host 172.22.242.23
& h) U  j6 g% O) Z          ③    access-list 100 deny ip any host 172.22.242.23
  U; _) H5 K  C9 O          ④    access-list 100 permit ip any host 172..22.242.24* y/ U7 u" O8 U9 q5 g+ }
考试结果是得0分,为什么啊?都是按照要求配置的?求解。
" I4 q, v  w' Y. r# N       问题Ⅰ:看了别人的满分答案,是把②和③这两条访问列表合并成了 access-list 100 deny ip any host 172.22.242.23,请问为什么不能分开写啊?而且考试时,对于ACL的要求是写出了4条的。
( @5 M" a8 T- w
% M  q& L# X$ u8 X+ ?, @, n+ I. J       问题Ⅱ:还有第④条,考试明确要求所有LAN主机不能访问,我的第④条应该是正确的啊,但标准答案为什么是5 Y) I! [# k8 Y
access-list 100 permit ip any any ,不明确目的主机呢,况且都给出了Public Web Server的ip,为什么?1 s7 y  T  \  O1 a( _2 N2 s( u
- p& R2 y6 E' I: `

评分

参与人数 1鸿鹄币 +20 收起 理由
goodluck + 20 很给力!

查看全部评分

发表于 2011-8-1 16:37:54 | 显示全部楼层
等高人解答
沙发 2011-8-1 16:37:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 16:38:54 | 显示全部楼层
第二条明显是多此一举,第一条permit后默认隐含deny,第四条permit ip any any 剩下的所有可能。题目要求最精简的配置。不要纠结了。
板凳 2011-8-1 16:38:54 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-8-1 17:12:03 | 显示全部楼层
lqlzhce 发表于 2011-8-1 16:38
, J' j' q: D# l6 P% l7 E第二条明显是多此一举,第一条permit后默认隐含deny,第四条permit ip any any 剩下的所有可能。题目要求最 ...
& c2 t5 m' G! w7 Z2 D$ Y$ ]! s
ACL要求不就是最后一条要指向一个目的主机吗?
地板 2011-8-1 17:12:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 17:27:17 | 显示全部楼层
第4条permit ip any any 是必须有的,因为在其中隐含了一条deny 语句。否则在真是设备中其他流量无法通过
5# 2011-8-1 17:27:17 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 65045
发表于 2011-8-1 17:28:07 | 显示全部楼层
最多只能用三条ACL,楼主看好题目要求呀
6# 2011-8-1 17:28:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 17:42:19 | 显示全部楼层
7# 2011-8-1 17:42:19 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 17:44:07 | 显示全部楼层
这个题目要求是只能用三条语句,LZ没看清吧
8# 2011-8-1 17:44:07 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 17:58:04 | 显示全部楼层
9# 2011-8-1 17:58:04 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 58910
发表于 2011-8-1 17:59:39 | 显示全部楼层
你这样子最后还有一条隐藏的拒绝所有阿,你打允许所有,就隐藏没了,不然默认拒绝所有
10# 2011-8-1 17:59:39 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 58910
发表于 2011-8-1 18:00:28 | 显示全部楼层
虽然我还没考,准备考,我记得题库的最多3条语句
11# 2011-8-1 18:00:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 19:24:45 | 显示全部楼层
12# 2011-8-1 19:24:45 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 21:09:05 | 显示全部楼层
access-list 100 permit tcp host 192.168.33.3 host 172.22.242.23 eq 80! @; @0 R, F% z" {0 ?2 c
access-list 100 deny ip any host 172.22.242.23
3 ?2 ^; S7 C9 baccess-list 100 permit ip any any
13# 2011-8-1 21:09:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2011-8-1 21:22:23 | 显示全部楼层
本帖最后由 incoming 于 2011-8-1 21:22 编辑
4 l  ^7 Z+ n: p! w, Q/ m! l# ]" y- b. R% w% |1 K+ I2 F
2 3重复吧,deny ip any host 172.22.242.23就满足要求2 3了,最后再加条permit ip any any
' @( k" F2 i7 ^( _4 }1 r/ m1 a, j3 Z
- ?, o6 a( C0 Y& w& X和题库里的一样
14# 2011-8-1 21:22:23 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-8-1 23:52:11 | 显示全部楼层
小乔 发表于 2011-8-1 17:28
$ l4 ]/ e  B7 {5 y* q# N3 `' a最多只能用三条ACL,楼主看好题目要求呀
$ c$ ]! V8 a$ {4 J0 a: }2 F1 ?, x4 G
变题之后,好像没有说只能3条,我特别注意了的。
15# 2011-8-1 23:52:11 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-23 17:18 , Processed in 0.089683 second(s), 25 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表