問題ID:12180

  • フォーラムは新サイトへ移行しました。
  • このフォーラムではゲスト投稿が禁止されています
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 | 投稿日時 2015-1-15 10:23
masahiro1988  新米   投稿数: 1
問題にネットワーク192.168.20.0からとあるので答えは

deny tcp 192.168.20.0 0.0.0.255 eq 23
permit ip any any

かと思うのですが、回答が

deny tcp 192.168.20.0 0.0.0.255 192.168.21.254 0.0.0.0 eq 23
permit ip any any

となってます。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2015-1-15 11:22 | 最終変更
arashi1977  長老 居住地: 広島  投稿数: 1715
問題文には
引用:
ネットワーク192.168.20.0からサーバBへのTELNETアクセスを拒否し、他のアクセスは全て許可するアクセスリストをルータBのE0インタフェースにインバウンド方向で適用
(言い換えると)
192.168.20.0/24のネットワークからルータBのE0に入ってくるトラフィックに対して、192.168.20.0を送信元としてサーバBへのtelnetを拒否、その他すべてを許可するアクセスリスト
とありますが、
引用:
deny tcp 192.168.20.0 0.0.0.255 eq 23
permit ip any any
これだと
・192.168.20.0の送信元TCPポート番号23のトラフィックを拒否
になるので意図が異なるかなーと

あと、拡張アクセスリストなのに宛先のanyがないですよ…

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.