access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 21 access-list 101 deny tcp 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255 eq 20 access-list 101 permit ip any any (implicit deny all) (access-list 101 deny ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255) • 拒绝...
•Router(config)#access-list 2 permit any •Router(config)#int s0 •Router(config-if)#ip access-group 2 out •Router(config-if)# 禁止来自网络172.16.3.0的流量!!! 扩展访问列表的一般配置举例: access-list 101deny tcp 172.16.4.00.0.0.255 172.16.3.0 0.0.0.255 eq 21 access-list 101 de...
1.用ip access-list匹配流量 2.在SVI或路由接口上调用 VACL: 1.用ip access-list或mac access-list匹配流量 2.用vlan access-map做策略 3.vlan filter设置调用此策略的vlan 4.clear arp-cache,清ARP表 PACL: 1.用ip access-list或mac access-list匹配流量 2.在端口上调用(只有IN) 为了与大型LAN网络中的...
--- access-list[list number][permit|deny][source address] --- [address][wildcard mask][log] ---下面解释一下标准型IP访问列表的关键字和参数。首先,在access和list这2个关键字之间必须有一个连字符"-";其次,list number的范围在0~99之间,这表明该access-list语句是一个普通的标准型IP访问列表语句...
ip access―list命令使用___标识IP访问控制列表。 A.表号B.名字C.名字和表号D.IP地址 答案 C[解析] ip access―list命令既可以使用表号,也可以使用名字标识一个IP访问控制列表。故选C)。 结果三 题目 access-list命令使用()标识IP访问控制列表。 A.表号 B.名字 C.名字和表号 D.IP地址 答案 A暂无解析...
[解析] 在路由器的全局配置模式下,定义一条“过滤所有端口号为1434的UDP数据包”的 access-list命令如下: Routet(config)#access-list 100 deny udp any any eq 1434 其中,“access-list"是配置ACL的关键字。“100”是扩展访问控制列表的表号,该表号范围为100~199、 2000~2699。“deny”表示禁止(不允许)...
关于access-list命令,描述正确的是:A.access-list命令用在接口配置模式B.access-list命令只能建立标准访问列表C.access-list命
[解析] 依题意,允许159.67.183.0/24子网的ICMP数据包通过该路由器的某接口,相应的配置语句是:access-list 110 permit icmp 159.67.183.0 0.0.0.255 any。 注意到题目“在该路由器接口上只封禁ICMP协议”中“只”字的要求,需要先使用命令access-list 110 deny icmp any any,再使用命令access-list 110 permit ip...
百度试题 题目中国大学MOOC: 关于access-list命令,描述正确的是: 相关知识点: 试题来源: 解析 access-list命令用在全局配置模式 反馈 收藏
命令格式为:show access-list [ all | listnumber | interface interface-name ] 这一命令须在特权用户模式下进行___,其中all参数表示显示所有规则的应用情况,包括普通时间段内及特殊时间段内的规则;如果选择listnumber参数,则仅需显示指定规则号的过滤规则;interface表示要显示在指定接口上应用的所有规则序号;interfac...