早教吧 育儿知识 作业答案 考试题库 百科 知识分享

CISCOACL问题答案及计算过程禁止主机172.18.16.40/28所在子网的所有主机对外访问,访问控制列表该如何写?()A.access-list10deny172.16.16.40255.255.255.240B.access-list10deny172.16.16.00.0.0.255C

题目详情
CISCO ACL问题
答案及计算过程
禁止主机172.18.16.40/28所在子网的所有主机对外访问,访问控制列表该如何写?( )
A.access-list 10 deny 172.16.16.40 255.255.255.240
B.access-list 10 deny 172.16.16.0 0.0.0.255
C.access-list 10 deny 172.16.16.32 0.0.0.15
D.access-list 10 deny 172.16.16.40 0.0.0.0
▼优质解答
答案和解析
C.
首先判断172.18.16.40/28属于哪个子网,有2的4次方个IP,知道了每个网段范围:
172.18.16.0/28~172.18.16.15/28
172.18.16.16/28~172.18.16.31/28
172.18.16.32/28~172.18.16.47/28
......
属于172.18.16.32/28~172.18.16.47/28这个网段,所以ACL这么些
access-list number deny ipsubnet wildcard
即:
access-list 10 deny 172.18.16.32 0.0.0.15
wildcard的意思
把0.0.0.15写成二进制
00000000.00000000.00000000.00001111
0代表必须匹配,1代表无须匹配

去掉头和尾的2个IP后的172.18.16.33/28~172.18.16.46/28这些主机被拒绝访问外部网。
答案怎么是172.16.16.32 0.0.0.15,IP不对,手误? 悬赏分数都没,还要求那么多。