阅读以下说明,回答问题。(2011年上半年下午试题五) [说明]某单位网络拓扑结构示意图如图3-12所示。该网络采用RIP协议,要求在R2上使用访问控制列表禁止网络192.168.20.0/24上的主机访问网络192.168.10.0/24,在R3上使用访

admin2015-05-07  29

问题 阅读以下说明,回答问题。(2011年上半年下午试题五)
[说明]某单位网络拓扑结构示意图如图3-12所示。该网络采用RIP协议,要求在R2上使用访问控制列表禁止网络192.168.20.0/24上的主机访问网络192.168.10.0/24,在R3上使用访问控制列表禁止网络192.168.20.0/24上的主机访问10.10.10.0/24上的Web服务,但允许访问其他服务器。

1.下面是路由器R3的部分配置,请根据题目要求,完成下列配置。
R3(config)#access—list 110 deny  (8)  192.1 8.20.0 0.0.0.255 10.10.10.0 0.0.0.2 55 eq  (9)
R3(config)#access-list 110 permit ip any any
2.上述两条语句的次序:是否可以调整?简单说明理由。

选项

答案1.(8)tcp (9)WWW或80 2.次序不可以调整。一旦调整,则所有的IP数据包都可以通过了,起不到禁止网络192.168.20.0/24上的主机访问10.10.10.0/24上的Web服务的作用。

解析 本题考查使用控制访问列表禁止和允许访问列表的顺序,应先禁止后允许访问。此外WWW服务器的端口号为80。
转载请注明原文地址:https://jikaoti.com/ti/ClB7FFFM
0

最新回复(0)