这是个扩展的访问控制列表,0.0.0.0 后面的反掩码是255.255.255.0二进制即是 11111111.11111111.11111111.00000000 "1”表示不用和前面的ip对应的位匹配,"0"表示必须和前面给的ip所对应的位匹配 即0.0.0.0的前24位可以为任意数(化成十进制时当然要小于256),最后八位必须是"0"即允许的网...
访问控制列表access-list 100 permit ip 129.38.1.1 0.0.255.255 202.38.5.2 0的含义是 A. 允许主机129.38.1.1访问主机202.38.5.2 B. 允许129.38.0.0的网络访问202.38.0.0的网络 C. 允许主机202.38.5.2访问网络129.38.0.0 D. 允许129.38.0.0的网络访问主机202.38.5.2 ...
access-list 100 permit Ip 153.19.1.1 0.0.255.255 202.38.2.5 0.0.0.0 语句含义是() A.允许主机 153.19.1.1 访问 202.38.2.5B.允许主机 153.19.1.1 访问网络 202.38.2.0C.允许网络 153.19.0.0 访问主机 202.38.2.5D.允许主机 153.19.0.0 访问网络 202.38.2.0...
access-list 100(ACL100) permit(允许) ip(IP协议) host(定义单个源的主机) 200.6.6.0 host 255.255.255.0 一般HOST后面是接主机的IP 他这里直接写了网段 目标写了掩码 就相当于定义了一个网段 和这个一个意思 access-list 10 permit 200.6.6.0 0.0.0.255 ...
某路由器上有以下配置:access-list 100 permit ip 10.0.0.0 0.0.0.255 10.0.0.0 0.0.0.255class-map benet match access-group 100 policy-map qos1 class benet polic 8000 2000 3000 conform-action transmit excceed-action transmit violate-action drop int f0/0service-policy input qos1以下说法真确的是( ...
这个是允许任何IP通过控制列表的意思 any any 前一个是指IP 后一个指掩码
ip access-group 100 in access-list 100 deny tcp any any gt 1024 access-list 100 permit ip any any 这三句,意思是:禁止主机外连接端口号大于1024的主机,其他的通信全部允许。就是你说的那个意思,其中命令中gt的意思是great than,就是大于的意思。这样设置的确可以减少NAT的使用,但只是...
access-list 101 permit ip any any 已经包含了所有,那前面的这句access-list 101 permit tcp any host
标准IP访问控制列表的基本格式为access-list[list number] [permit | deny] [host/any] [sourceaddress] [wildcard-mask][log],请填写其参数描述。 a. list number ... [11] b. permit/deny ... [12] c. s相关知识点: 试题来源: 解析 正确答案:[11]表号范围[12]允许或拒绝[13]源地址[14]主机匹...
A