阅读下列说明,回答下列问题,将解答填入答题纸对应的解答栏内。 【说明】某局域网拓扑结构如图3-1所示。 网络配置成功后,为了阻止PC2访问Internet,需要在图3-1中路由器E0接口上配置ACL规则,请补充完成。 Router(eo

admin2013-07-10  21

问题 阅读下列说明,回答下列问题,将解答填入答题纸对应的解答栏内。
【说明】某局域网拓扑结构如图3-1所示。
   
网络配置成功后,为了阻止PC2访问Internet,需要在图3-1中路由器E0接口上配置ACL规则,请补充完成。
    Router(eonfig)#access=list 10  (12)  192.168.1.2 0.0.0.0
    Router(config)#access=list 10 permit  (13)  0.0.0.255
    Router(config)#access=list 10 deny any
    Router(config)#interface E0
    Router(config)#ip access=group  (14)  in

选项

答案(12)deny (13)192.168.1.0 (14)10

解析 访问控制列表(Access Control List,ACL)是路由器和交换机接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。这张表中包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了对某种访问进行控制。
    配置标准ACL的命令:
    Router(config)#access-list ACL_#permit}denyconditions
    依题意并根据ACL由上到下的执行顺序可知,第一条ACL是要禁止(deny)主机192.168.1.2访问Internet,第二条ACL是要允许其他主机(192.168.1.0)访问Internet,第三条ACL是禁止所有主机访问Internet,第四条命令是将编号为10的ACL应用到E0接口上。
转载请注明原文地址:https://kaotiyun.com/show/KItZ777K
0

最新回复(0)