关于访问控制列表ACL问题!1.有如下所示的某访问控制列表:access-list 101 deny tcp host 172.16.1.8 any eq telnetaccess-list 101 permit ip any any其作用是拒绝IP地址为172.16.1.8的主机发出的,到任意地址的Telnet请

来源:学生作业帮助网 编辑:作业帮 时间:2024/05/12 20:37:12
关于访问控制列表ACL问题!1.有如下所示的某访问控制列表:access-list 101 deny tcp host 172.16.1.8 any eq telnetaccess-list 101 permit ip any any其作用是拒绝IP地址为172.16.1.8的主机发出的,到任意地址的Telnet请

关于访问控制列表ACL问题!1.有如下所示的某访问控制列表:access-list 101 deny tcp host 172.16.1.8 any eq telnetaccess-list 101 permit ip any any其作用是拒绝IP地址为172.16.1.8的主机发出的,到任意地址的Telnet请
关于访问控制列表ACL问题!
1.有如下所示的某访问控制列表:
access-list 101 deny tcp host 172.16.1.8 any eq telnet
access-list 101 permit ip any any
其作用是拒绝IP地址为172.16.1.8的主机发出的,到任意地址的Telnet请求.同时允许该主机的其他IP流量通过.现由于网络管理策略的变化,要求将该访问控制列表的控制策略改为拒绝IP地址为172.16.1.8和172.16.1.9两台主机发出的,到任意地址的Telnet请求,同时允许两台主机的其他IP流量通过.则为实现此目的,最合适的修改办法应为(d )(选择一项)
a) 为该访问控制列表加入新的条目为:
access-list 101 deny tcp host 172.16.1.9 any eq telnet
b) 为该访问控制列表加入新的条目为:
access-list 101 deny tcp host 172.16.1.9 any eq telnet
access-list 101 permit ip any any
c) 为该访问控制列表加入新的条目为:
access-list 101 deny tcp 172.16.1.8 0.0.0.1 any eq telnet
d) 删除此访问控制列表,并重新编写为:
access-list 101 deny tcp 172.16.1.8 0.0.0.1 any eq telnet
access-list 101 permit ip any nay
无人知晓吗?-

关于访问控制列表ACL问题!1.有如下所示的某访问控制列表:access-list 101 deny tcp host 172.16.1.8 any eq telnetaccess-list 101 permit ip any any其作用是拒绝IP地址为172.16.1.8的主机发出的,到任意地址的Telnet请
首先这是扩展访问控制列表,不能在里面任意添加语句且不能删除语句 例如:
1.access-list 101 deny tcp host 172.16.1.8 any eq telnet
2.access-list 101 permit ip any any
以上是你原来的语句
如果你添加了新的语句
1.access-list 101 deny tcp host 172.16.1.8 any eq telnet
2.access-list 101 permit ip any any
3.access-list 101 deny tcp host 172.16.1.9 any eq telnet
4.access-list 101 permit ip any any
看其中的第二条,已经允许所有的IP包了,按照一条一条逐步匹配的原则,那么第三条就没有起到作用.同理第4条也就多余了
所以添加语句是错误的
又因为不能单独删除某条语句,所以只能删除整个列表 然后重写
所以选D
172.16.1.8 0.0.0.1 后面的反掩码0.0.0.1 就是表示 172.16.1.8 和172.16.1.9 两个地址(具体解释自己看书)
如果要任意的添加删除ACL语句 可以用命名的ACL

关于访问控制列表ACL问题!1.有如下所示的某访问控制列表:access-list 101 deny tcp host 172.16.1.8 any eq telnetaccess-list 101 permit ip any any其作用是拒绝IP地址为172.16.1.8的主机发出的,到任意地址的Telnet请 访问控制列表(ACL)配置需要记哪些单词 访问控制列表(ACL)的in和out方向如何确定、如何放置? 什么是访问控制列表? 什么是访问控制列表? 如何配置ACL访问控制列表配置ACL访问控制列表,实现销售部的网络可以访问 www.baidu.com ,不能访问 www.google.com ,财务部门的网络可以访问 www.google.com ,不能访问 www.baidu.com ,其他的网络则不受限制 访问控制列表命令正确的是   下面的访部控制列表命令正确的是:()   A、acl 1   rule deny source访问控制列表命令正确的是   下面的访部控制列表命令正确的是:()   A、acl 1 扩展的访问控制列表在标准的访问控制列表的基础上增加了什么功能?以及acl的工作流程是怎么的?扩展的访问控制列表在标准的访问控制列表的基础上增加了什么功能?他的工作流程是怎么的? ACL 访问控制列表 acl 1rule permit 10.110.10.1 0.0.255.255acl 2rule permit 10.110.100.100 0.0.255.2551和2的范围没有包含关系我错选的是1和2的范围相同3克油.顺便也给说下ethernet 和serial 上的IN 和OUT 方向吧,我老 ACL 访问控制列表ip access-list extended R1permit udp host 192.168.1.20 host 192.168.1.40 eq 500permit esp host 192.168.1.20 host 192.168.1.40permit ip 1.1.1.1 0.0.0.255 2.2.2.2 0.0.0.255deny ip any any 关于访问控制列表47).小李在一台Cisco路由器RI上进行了如下配置:Rl(config)#access-1ist 1 permit anyR1(config)#access-1ist 1 deny 192.168.1.1 O.0.0.OR1(config-if)#interface ethernet OR1(config-if)#ip access-group 1 in通过以 访问控制列表中in out有什么好的区别方法吗?怎样快速确定用in还是用out? 扩展访问控制列表:access-list 101 deny icmp any any echo 后面那个echo是什么意思? cisco中访问控制列表的in和out大家是怎样理解的 要求建立标准的访问控制列表,10.1.10.0 的网络不允许访问10.1.50.0的网,请写出防空列表以及在那个口配置 acl ip access-group 102 in和ip access-group 102 out 有什么区别?有什么用最近看了一些访问控制列表,不过这两个命令我看不懂,哪位大虾可以帮我解释一下啊!谢谢 有关于英语翻译22问题如下,谢谢