31.高级ACL不仅可以根据源IP过滤,还可以根据目的IP、协议类型和端口号过滤。若要拒绝源IP为172.16.10.3的主机访问Web服务(端口80),正确的规则是()。
rule deny tcp source 172.16.10.3 0 destination-port eq 80
rule deny udp source 172.16.10.3 0 destination-port eq 80
rule permit tcp source 172.16.10.3 0 destination-port eq 80
rule deny ip source 172.16.10.3 0
Web服务使用HTTP协议,底层是TCP协议,端口80。因此需指定协议为tcp,目的端口等于(eq)80,动作为deny。
【考点来源】8.5.2 ACL配置命令