哪个 ACL 序列只允许 TCP 目标端口 22-443,同时排除端口 80?
选择一个答案
点击一个选项来检查您的答案。
正确答案: deny tcp any any eq 80 permit tcp any any range 22 443.
为什么这是答案
正确的 ACL 序列是 deny tcp any any eq 80 后跟 permit tcp any any range 22 443。ACL 按照从上到下的顺序处理规则。首先拒绝端口 80 的流量,确保它被明确排除。然后,允许端口范围 22 到 443 的所有其他 TCP 流量。 选项 A (deny tcp any any eq 80 permit tcp any any gt 21 lt 444) 也会达到类似效果,但 gt 21 lt 444 包含了 22 到 443 之间的所有端口,所以 range 22 443 更精确且易读。 选项 B (permit tcp any any range 22 443 deny tcp any any eq 80) 是错误的,因为 ACL 规则是按顺序处理的。如果允许 22-443 范围的流量在先,那么端口 80 的流量也会被允许,后面的拒绝规则将永远不会被匹配。 选项 C (permit tcp any any eq 80) 仅允许端口 80,这与题目要求完全相反。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡