哪个 ACL 实现了:允许 TCP 端口 20-110,但拒绝 telnet (端口 23)?
选择一个答案
点击一个选项来检查您的答案。
正确答案: deny tcp any any eq 23 permit tcp any any range 20 110.
为什么这是答案
正确的 ACL 是 deny tcp any any eq 23 permit tcp any any range 20 110。ACL 按照从上到下的顺序处理规则。首先,它明确拒绝了 TCP 端口 23 (Telnet) 的流量。然后,它允许了 TCP 端口 20 到 110 范围内的所有其他流量。由于拒绝 Telnet 的规则在允许更大范围的规则之前,因此 Telnet 流量会被正确阻止,而其他指定范围内的端口则被允许。 其他选项错误的原因: deny tcp any any eq 22 permit tcp any any gt 20 lt 110:此选项拒绝端口 22 (SSH),而不是 23 (Telnet)。 permit tcp any any range 22 443 deny tcp any any eq 23:此选项首先允许端口 22-443,这意味着端口 23 会被允许,因为 ACL 遇到匹配项就会停止处理。 deny tcp any any eq 23 permit tcp any any:此选项在拒绝端口 23 后,允许了所有 TCP 流量,这超出了题目要求的端口 20-110 范围。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡