• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

access list!

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • #31
    Originally posted by tdminh
    Minh co 1 de thi co 2 cau hoi nhu sau, cac ban vui long chi giup cau nao dung va vi sao nhu vay. Cam on
    ----------------
    1) On your newly installed router, you apply the access list illustrated below to interface Ethernet 0 on a Cisco router. The interface í connected to the 192.168.1.8/29 LAN

    access-list 123 deny tcp 192.168.166.18 0.0.0.7 eq 20 any
    access-list 123 deny tcp 192.168.166.18 0.0.0.7 eq 21 any

    How will the above access lists affect traffic ?

    a) FTP traffic from 192.168.166.19 to any host will be denied.
    b) All FTP traffic to network 192.168.166.18/29 from any host will be denied.
    c) FTP traffic from 192.168.166.22 to any host will be denied.
    d) All traffic exiting E0 will be denied.
    e) FTP traffic will be allowed to exit E0 except FTP traffic.

    Cau nay dap an la: d. Nhung minh khong hieu vi sao nhu vay ?
    Câu này rất dễ chọn câu trả lời: bạn chú ý 2 ACL trên đều ở chế độ deny, bạn lưu ý rằng ACL cho ta các lựa chọn để filter traffic, nếu ko thỏa mãn thì mặc định cuối cùng là deny any any.

    Vì thế khi apply 2 ACL trên ở interface E0 thì kết quả cuối cùng vẫn là deny toàn bộ => nghĩa là all traffic exiting E0 will be denied (câu D).


    Originally posted by tdminh
    2/ You are a technician at ABC corp. Your assistant applied an IP access list to router ABC. You want to check the placement and direction of the access control list.
    Which command should you use ?

    a) Show ip interface
    b) Show interface list
    c) Show interface
    d) Show access-list
    e) Show ip access-list
    Câu trả lời là câu A

    "a) Show ip interface" : cho bạn xem thông tin về interface trong đó cho ta biết có access-list nào được áp dụng trên interface ko, thông tin còn bao gồm hướng access-list (inbound/outbound)

    "d) show access-list" "e) show ip access-list": cho bạn biết nội dung của ACL, nếu bạn có thiết lập log thì 2 lệnh trên còn hiển thị số lần kiểm tra ứng với mỗi statement trong ACL

    "c) show interface" : cũng cho bạn biết thông tin về interface nhưng ko có thông tin về ACL

    "b) show interface list" thì mình chưa dùng lần nào :D , nhưng đoán là giống câu c) thôi :o

    Chúc bạn thành công
    The greatest thing you'll ever leanrt, is just to love and be loved in return :rolleyes:
    Oh, I love this movie sooooo muchhhhh
    MOULIN ROUGH bravo bravo (^-^)

    Comment


    • #32
      Cam on ban hvas01.

      O cau 2 minh cuang nghi nhu ban, nhung dap an lai la: d) Show access-list. Vi vay minh nghi co the la dap an bi sai chang?

      Comment


      • #33
        Câu A là đúng ..trong TKv96 mới nhất thì đáp án đúng cũng là " Show ip interface".

        Comment

        Working...
        X