某公司网络结构如图3-9所示,通过在路由器上配置访问控制列表ACL来提高内部网络和Web服务器的安全。(2011年下半年下午试题四) 请在上题的ACL前面添加一条语句,使得内网主机192.168.1.2可以使用telnet对Web服务器进行维护。

admin2015-05-07  6

问题 某公司网络结构如图3-9所示,通过在路由器上配置访问控制列表ACL来提高内部网络和Web服务器的安全。(2011年下半年下午试题四)

请在上题的ACL前面添加一条语句,使得内网主机192.168.1.2可以使用telnet对Web服务器进行维护。
  Router(config)#access-list 101(8)

选项

答案(8)permit tcp host 192.168.1.2 host 10.10.1.10 eq telnet 注意:host x-x.x.x可以写成x.x.x.x 0.0.0.0,telnet可以写成23。

解析 此题同上题,同样是考查扩展ACL的配置命令,其语法为:
    Router(config)#accesS-list list-number permit/deny protocol
    source_address source_wildcard_mask[protocol_information]
    destination_address destination_wildcard_mask[protocol_information][log]
源主机地址为192.168.1.2,目的Web服务器地址为10.10.1.10,通过Telnet连接,所以语句应为permit tcp host 192.168.1.2 host 10.10.1.10 eq telnet,又因为Telnet的端口号为23,所以也可写成permit tcp host 192.168.1.2 host 10.10.1.10 eq 23。
转载请注明原文地址:https://kaotiyun.com/show/dyPZ777K
0

最新回复(0)