問題ID:615について質問(確認)させて下さい。

  • フォーラムは新サイトへ移行しました。
  • このフォーラムではゲスト投稿が禁止されています
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2007-11-5 13:58
ken_j  半人前   投稿数: 9
正解は下記の引用部でしたが、

引用:
deny tcp 192.168.16.0 0.0.0.255 192.168.18.253 0.0.0.0 eq 443
permit ip any any


その他に列挙されておりました下記引用部のこちらでは

引用:
deny tcp host 192.168.16.0 host 192.168.18.253 eq 443
permit ip any any

正解とはならないのでしょうか。


CISCOコマンド集内、「拡張アクセスリスト」の使用例に
下記引用部のこちらがございましたので使えるものと思っておりましたが・・・。

引用:
Router(config)#access-list 100 deny ip host 192.168.1.1 host 192.168.5.1

以上の程、何卒宜しくお願い致します。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2007-11-8 2:35 | 最終変更
staff  モデレータ   投稿数: 1485
ken_jさん、こんにちは

引用:
deny tcp host 192.168.16.0 host 192.168.18.253 eq 443
permit ip any any
正解とはならないのでしょうか。

hostというキーワードは、必ず次にIPアドレスを指定します。ワイルドカードに0.0.0.0を指定するのと同じ意味になります。
今回は、192.168.16.0/24というネットワークアドレスを指定したいので、不正解となります。

回答となりますでしょうか?

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.