某公司网络结构如图3-9所示,通过在路由器上配置访问控制列表ACL来提高内部网络和Web服务器的安全。(2011年下半年下午试题四) 补充完成下面的ACL语句,禁止内网用户192.168.1.254访问公司Web服务器和外网。 Router(c

admin2015-05-07  20

问题 某公司网络结构如图3-9所示,通过在路由器上配置访问控制列表ACL来提高内部网络和Web服务器的安全。(2011年下半年下午试题四)

补充完成下面的ACL语句,禁止内网用户192.168.1.254访问公司Web服务器和外网。
    Router(config)#access-list 1 deny(6)
    Router(config)#access-list 1 permit any
    Router(config)#interface ethernet 0/1
    Router(config-if)#ip access—group (7)

选项

答案(6)host 192.168.1.254 (7)in

解析 配置命令为:
    Router(config)#access—list list—number permit/deny source_IP_addresS
    题中禁止内网用户192.168.1.254访问公司的w_eb服务器和外网,所以Router(config)# access-1ist 1 deny host 192.168.1.254为禁止192.168.1.254发出的分组通过,如果不匹配,检查下一条语句;Router(config)#access-list 1 permit any为允许其他IP发出的分组通过,如果不匹配,检查下一条语句;最后两句为激活ACL的命令。
转载请注明原文地址:https://kaotiyun.com/show/KyPZ777K
0

最新回复(0)