小王在Router配置了以下ACL命令:access-list 101 deny tcp any any telnetaccess-list 101 deny tcp any any ftp后,想访问Internet web服务,却发现不能访问,原因是( )。(选择一项) A. 被条目access-list 101 deny tcp any any 23拒绝; B. 被条目access-list 101 deny tcp any any 21拒绝; C. 被ACL...
【解析】首先这是扩展访问控制列表,不能在里面任意添加语句且不能删除语句例如1.access-list 101 deny tcp host 172.16.1.8 anyeq telnet2.access-list 101 permit ip any any以上是你原来的语句如果你添加了新的语句1.access-list 101 deny tcp host 172.16.1.8 anyeq telnet2.access-list 101 permit ip any...
、 限制部一部份电脑浏览网页 其余电脑不受限制 用什么法. 具体语句是什么. 答: access-list101denytcp[网络号][反掩码]anyeqhttpAccess-list101permitipanyany 8 、ARP 和 RARP 各用在什么场合. A. 当网络正常时(题中的 3 个接口都是 UP 的),执行命令 display ip route,上述三条 静态路由在路由表中...
,deny表示拒绝 IP_protocol包括IP、ICMP、TCP、GRE、UDP、IGRP、EIGRP、IGMP、NOS、OSPF source_ip source_wildcard_mask表示源地址及其反掩码 destionation_ip destionation _wildcard_mask表示目的地址及其反掩码 由于题目拒绝外网和内网之间互相ping,ping用的是ICMP的协议,所以access-list 101 deny icmp any any...
有如下所示的某访问控制列表:Access-list 101 demy tcp host 172.16.1.8 any eq telnet Access-list 101 permit ip any any 某作用是拒绝IP地址为172.16.1.8的主机发出的,到任意地址的Telnet请求,同时允许该主机的其它IP流量通过,现由于网络管理策略的变化,要求将该访问控制列表的控制策略改为拒绝IP地址为172.16....
百度试题 题目D.access-list 101 deny tcp any host 在路由器上进行ACL故障排查时,( ) A. show ip access-list B. show access-list C. list ip interface D. show ip interface 相关知识点: 试题来源: 解析 D.show ip interface
是否可以打乱要看ACL的目的,因为ACL是按照顺序自上而下执行的,匹配到一次后该数据包就不再执行接下来的检测,所以先后次序是很重要的。但你的这个ACL是全部deny,先后顺序就没什么区别了。
access-list101denytcp194.73.84.00.0.0.255anyeq23 access-list101permitipanyany interfaceEthernet1 ipaccess-group101out A. 只有FTP能够从E1口发出。 B. 只有TELNET能够从E1口通过。 C. 过滤从194.73.84.0发来的FTP数据包,其它数据能够由E1口转发。 D. 阻断从194.73.84.0发来的TELNETE数据包,其它数据能够由...
access-list 1 deny 0.0.0.0 255.255.255.255(默认隐含拒绝,拒绝所有)或写为access-list 1 deny any 接下来从入口(F0/0)取消应用到出口(F0/1)上 从入口(F0/0)取消应用到出口(F0/1)上 接下来学习配置控制访问列表: 接下来,先把下图配置为全网互通: ...
【解析】host代表主机,比如说你的第一条,access-list 101 deny tcp host 172.16.1.8 any eq telnet和access-list 101 deny tcp 172.16.1.8 0.0.0.0 any eq telnet是等价的.另外补充一点,0.0.0.0表示只匹配在他之前的ip,这里也就是172.16.1.8这个ip.说明一下ACL中的掩码用的是反掩码,所以access-list 101 de...