router (config-if)# access-list 100 deny tcp any any eq telnet (12)试题解析:只要考生对IP 地址有一定
access-list100denytcp192.168.1.00.0.3.255host11.1.1.2eqwww这个语句是有问题的,如果你要让192.168.1.0网段不能访问11.1.1.2的WWW,就使用反掩码0.0.0.255。如果是要192.168.0.0--192.168.3.0这四个网段都不能访问就要写成:access-list100denytcp192.168.1.00.0.0.255host11.1.1.2eqwwwaccess-list100denytcp192.168.0....
接口模式:ip access-group 列表号 in或out 全局:access-list 100 deny tcp host 192.168.1.1 host 192.168.4.1 eq 80 拒绝访问TCP 80端口 全局:access-list 100 permit ip host 192.168.1.1 host 192.168.4.1 全局:access-list 100 permit ip 192.168.1.0 0.0.0.255 host 192.168.4.1 全局:interface fastehter...
( )。 A. access-list 100 deny tcp 192.168.10.0 255.255.255.0 eq telnet B. access-list 100 deny tcp 192.168.10.0 0.255.255.255 eq telnet C. access-list 100 deny tcp any 192.168.10.0 0.0.0.255 eq 23 D. access-list 100 deny 192.168.10.0 0.0.0.255 any E. q 23 ...
access-list 100 deny tcp 192.168.1.0 0.0.3.255 host 11.1.1.2 eq www 这个语句是有问题的,如果你要让192.168.1.0网段不能访问11.1.1.2的WWW,就使用反掩码0.0.0.255。如果是要192.168.0.0--192.168.3.0这四个网段都不能访问就要写成:access-list 100 deny tcp 192....
Access-list 100 deny tcp any 172.18.169.254 0.0.0.0 eq 23 Access-list 100 permit ip any any 现将此规则应用在接口上,下列说法正确的是( ) A. 禁止从172.18.169.0网段主机发来的ICMP重定向报文通过 B. 禁止172.18.169.254这台主机访问所有主机的23端口 C. 禁止所有用户远程登陆172.18.169.254这台主机 D...
access-list 100 deny tcp any any gt 1024 access-list 100 permit ip any any 这三句,意思是:禁止主机外连接端口号大于1024的主机,其他的通信全部允许。就是你说的那个意思,其中命令中gt的意思是great than,就是大于的意思。这样设置的确可以减少NAT的使用,但只是针对于过载NAT,也就是PAT的...
access-list (100-199)(permit | deny)协议号(IP,TCP,UDP等)源地址 通配符 目的地址 通配符 (eq等于,gt大于,lt小于)端口号23(telnet等端口号) line vty 0 4 password 密码 login (启动登录配置) https://www.bilibili.com/video/BV19W411k7nF?p=11&spm_id_from=pageDriver ...
TCP协议是传输层协议,ICMP是网际层协议,两者并无根本联系 而PING命令式ICMP的一个应用,所以你阻止TCP协议流,跟ICMP无关系 阻止PING,命令是 routerA(config)#access-list 100 deny ICMP any host 192.168.33.3 echo 以上是你不使用第三条deny语句下阻止ping命令的策略 但是你这个就有点多此一举...