Cisco-3750(config)#access-list1(策略编号)(1-99、1300-1999)permithost172.17.31.222 ◆禁止172.17.31.222通过,其他主机允许 Cisco-3750(config)#access-list 1denyhost172.17.31.222 Cisco-3750(config)#access-list 1permitany ◆允许172.17.31.0/24通过,其他主机禁止 Cisco-3750(config)#access-list 1permit172....
解析:①在路由器上使用访问控制列表(Access Control List,ACL)时,需要注意ACL语句的顺序。路由器执行ACL语句是按照配置的ACL中的条件语句,从第一条开始顺序执行,数据包只有在跟第一个判断条件不匹配时,才能与ACL中的下一个语句进行比较。②access—list语法格式是:access—list access—list—number permit|deny协议...
Router(config)#access-list 110 permit icmp 212.78.170.160 0.0.0.31 anyRouter(config)#access-list 110 deny icmp any anyRouter(config)#access-list 110 permit ip any any 相关知识点: 试题来源: 解析 D 正确答案:D 解析:封禁ICMP协议属于配置扩展访问控制列表,所以表号范围为100~199或2000~2699,格式...
(config-if)# ip access-group listname in 访问控制列表在端口下in方向应用;可选:in(入栈)、out(出栈) (config-if)#end 返回 注:配置ACL时,若只想对其中部分IP进行限制访问时,必须配置允许其流量通过,否则设备只会对限制IP进行处理,不会对非限制IP进行允许通过处理。 路由器 >Enable 进入特权模式 #Exit ...
本题要求只封禁一台IP地址为203.168.47.59主机,即允许除203.168.47.59以外的所有源地址都能通过路由器,这时需要先配置“deny 203.168.47.59”再配置“permit any any”。如果把顺序倒过来,把“permit any any”语句放在前面,那么“deny 203.168.47.59”就不起作用了,这样就不能按照预期的应用需求正确地控制数据包的...
1只封禁一台地址为193.62.40.230主机的access-list的正确配置是___。 A.access-list 110 permit ip any anyaccess-list 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host 193.62.40.230B.access-1ist 110 deny ip host 193.62.40.230 anyaccess-list 110 deny ip any host 193.62.40.230...
我们在SWA上进行如下的配置: access-list 1 permit host 10.1.6.66 access-list 1 deny any int vlan 1 ip access-group 1 out 这几条命令中的相应关键字的意义如下: access-list:配置均ACL的关键字,所有的ACL均使用这个命令进行配置。 access-list后面的1:ACL号,ACL号相同的所有ACL形成一个组。在判断一个...
rule 0 permit ip source 192.168.1.0 0.0.0.255 destination 202.96.199.0 0.0.0.255 ...
④access-list语法是:access-list ACL表号permit|deny源端地址源端反掩码 ⑤除了可以使用表号配置外,还可以采用名字标识访问控制列表,其命令是:ip access—list standard表名。本体使用的是表名配置访问控制列表。A选项最后两句配置语句的端口号错误,C选项配置语句中反掩码书写错误,D选项配置语句顺序有误;故选择B...
②access-list语法是:access-list ACL表号permit|deny协议名源端地址源端反掩码目的端地址目的端反掩码。③IP标准访问控制列表的表号范围是:1~99,1300~1999。标准访问控制列表只能检查数据包的源地址。④使用access-list命令要求只能使用表号识别列表,在建立控制列表的同一语句中,同时配置过滤规则。⑤配置完访问控制...