A.DAI B.ARP-CHECK C.IPSourceGuard D.CPP
公司的出口路由器有兩個(gè)快速以太網(wǎng)口,其中Fa0/0連接到辦公樓,地址為172.16.3.0/24,F(xiàn)a0/1連接到行政樓,地址為172.16.4.0/24。管理員在路由器的Fa0/1上的out方向調(diào)用了以下訪問(wèn)列表: 對(duì)于該操作的結(jié)果,以下敘述哪個(gè)是正確的?()
A.拒絕從172.16.3.0/24進(jìn)行telnet操作,但允許從172.16.4.0/24進(jìn)行telnet操作 B.允許從172.16.3.0/24上網(wǎng)瀏覽網(wǎng)頁(yè) C.拒絕172.16.3.0/24進(jìn)行ftp操作,但允許從172.16.3.0/24進(jìn)行telnet操作 D.172.16.3.0/24和172.16.4.0/24之間所有IP流量都被禁止
管理員為了限制172.16.1.0/24子網(wǎng)通過(guò)https訪問(wèn)服務(wù)器10.1.1.1,在一臺(tái)三層設(shè)備上做出了以下配置: 配置完成后,管理員想起還要限制172.16.2.0/24子網(wǎng)對(duì)10.1.1.1的https訪問(wèn)。為了增加一個(gè)條目實(shí)現(xiàn)此目的,下列說(shuō)法正確的是()
A.access-list100已經(jīng)無(wú)法修改,管理員只能刪除此列表后重新配置。 B.在全局配置模式下使用命令access-list 100 deny tcp 172.16.2.00.0.0.255 host 10.1.1.1eq443,即可實(shí)現(xiàn)此目的 C.使用ip access extended 100進(jìn)入命名的列表配置模式,即可插入一個(gè)條目。 D.配置一個(gè)access-list101,禁止172.16.2.0/24訪問(wèn)10.1.1.1的443端口,在fastethernet0/24接口調(diào)用即可