访问控制列表中access-list 10 deny host 192.168.1.1的操作是: A. 所有发到192.168.1.1地址的数据包丢弃; B. 所有来自192.168.1.1地址的数据包丢弃; C. 发到192.168.1.1地址以外的数据全部丢弃; D. 来自192.168.1.1地址以外的数据全部丢弃; 如何将EXCEL生成题库手机刷题 ...
access-list 1 deny host 192.168.10.1 只限制一台主机192.168.10.1,掩码相当于0.0.0.0;access-list 1 deny 192.168.10.1 0.0.0.255 限制了192.168.10.0的整个一个C网络。注意,在这里使用的是反掩码,例如掩码是255.255.255.0的话,这里书写时应该书写成0.0.0.255 ...
host代表主机,比如说你的第一条,access-list 101 deny tcp host 172.16.1.8 any eq telnet和access-list 101 deny tcp 172.16.1.8 0.0.0.0 any eq telnet是等价的. 另外补充一点,0.0.0.0表示只匹配在他之前的ip,这里也就是172.16.1.8这个ip.说明一下ACL中的掩码用的是反掩码,所以access-list 101 deny tcp...
( )access-list 120 deny tcp host 192.168.1.1 any eq 21 a.主机192.168.1.1被拒绝用ftp方式访问任何目的主机,但允许其他形式的访问b.所有流向主机192.168.1.1的ftp流量都将被拒绝c.所有由该接口发出的信息流量都将被拒绝d.没有网络信息流量会被拒绝,因为在acl的最后隐含了一条允许所有网络信息流量的命令 ...
denytcp192.168.1.00.0.3.255host11.1.1.2eqwww这个语句是有问题的,如果你要让192.168.1.0网段不能访问11.1.1.2的WWW,就使用反掩码0.0.0.255。如果是要192.168.0.0--192.168.3.0这四个网段都不能访问就要写成:access-list100denytcp192.168.1.00.0.0.255host11.1.1.2eqwwwaccess-list100denytcp192.168.0.00.0.3.255...
【题目】关于访问控制列表ACL问题!1.有如下所示的某访问控制列表access-list 101 deny tcp host 172.16.1.8 any eq telnetaccess-list 101 permit ip any any其作用是拒绝IP地址为172.16.1.8的主机发出的,到任意地址的T elnet请求.同时允许该主机的其他IP流量通过.现由于网络管理策略的变化,要求将该访问控制列表...
在一台Cisco2811路由器R1上有如下配置: R1(config)# access-list 1 deny host 192.168.1.1 R1(config)# access-list 1 permit any R1(config)# int f0/0 R1(config)# ip access-group 1 in 以下说法错误的是( )。 A. 该访问控制列表的表号是1 B. 该访问控制列表控制进入F0/0接口的流量 C. 进入...
关于访问控制列表ACL问题!1.有如下所示的某访问控制列表:access-list 101 deny tcp host 172.16.1.8 any eq telnetaccess-list 101 permit ip any any其作用是拒绝IP地址为172.16.1.8的主机发出的,到任意地址的Telnet请
access-list 100 deny tcp 192.168.1.0 0.0.3.255 host 11.1.1.2 eq www 这个语句是有问题的,如果你要让192.168.1.0网段不能访问11.1.1.2的WWW,就使用反掩码0.0.0.255。如果是要192.168.0.0--192.168.3.0这四个网段都不能访问就要写成:access-list 100 deny tcp 192....
host代表主机,比如说你的第一条,access-list 101 deny tcp host 172.16.1.8 any eq telnet和access-list 101 deny tcp 172.16.1.8 0.0.0.0 any eq telnet是等价的. 另外补充一点,0.0.0.0表示只匹配在他之前的ip,这里也就是172.16.1.8这个ip.说明一下ACL中的掩码用的是反掩码,所以access-list 101 deny tcp...