在网络中,为保证192.168.10.0/24网络中WWW服务器的安全,我们只允许访问WEB服务,现在采用访问控制列表来实现,正确是:
A. access-list 100 permit tcp any 192.168.10.0 0.0.0.255 eq www
B. access-list 10 deny tcp any 192.168.10.9 eq www
C. access-list 100 permit 192.168.10.0 0.0.0.255 eq www
D. access-list 110 permit ip any 192.168.10.0 0.0.0.255
E. access-list 110 permit www 192.168.10.0 0.0.0.255
查看答案
小张是公司的网络管理员,由于最近病毒的泛滥,故他采用了以下IP访问列表防止外网病毒:access-list 115 deny udp any any eq 69access-list 115 deny tcp any any eq 135access-list 115 deny udp any any eq 135access-list 115 deny udpany any eq 137access-list 115 deny udp any any eq 138access-list 115 deny tcp any any eq 139access-list 115 deny udpany any eq 139access-list 115 deny tcp any any eq 445access-list 115 deny tcp any any eq 593access-list 115 deny tcpany any eq 4444但是没多久,就收到了办公室同事的电话抱怨不能上网。请你分析一下原因:
A. 不应该禁止69端口,此端口是上网必需打开的UDP端口
B. TCP135.139端口是Windows远程过程调用的端口,如关闭则不能正常使用系统,故无法上网
C. 缺少permit语句
D. 与访问列表无关,可能他的同事改了自己电脑的配置
访问控制列表分为()
A. 标准访问控制列表
B. 高级访问控制列表
C. 低级访问控制列表
D. 扩展访问控制列表
扩展的访问控制列表中筛选的内容包括有()。
A. 源地址
B. 目标地址
C. 协议
D. 端口
在ACL配置中,用于指定拒绝某一主机的配置命令有()。
A. deny 192.168.12.2 0.0.0.255
B. deny 192.168.12.2 0.0.0.0
C. deny host 192.168.12.2
D. deny any