单选题

31.高级ACL不仅可以根据源IP过滤,还可以根据目的IP、协议类型和端口号过滤。若要拒绝源IP为172.16.10.3的主机访问Web服务(端口80),正确的规则是()。

A

rule deny tcp source 172.16.10.3 0 destination-port eq 80

B

rule deny udp source 172.16.10.3 0 destination-port eq 80

C

rule permit tcp source 172.16.10.3 0 destination-port eq 80

D

rule deny ip source 172.16.10.3 0

查看答案
答案
正确答案:A
解析

Web服务使用HTTP协议,底层是TCP协议,端口80。因此需指定协议为tcp,目的端口等于(eq)80,动作为deny。

【考点来源】8.5.2 ACL配置命令

历年真题
资料下载

注册回到顶部

版权所有©环球网校All Rights Reserved