2017年上半年网工下午卷第二题问题3acl

关于本题有人认为有2种答案

而我认为只有一种答案正确,就是第2种方案

(当然先不要考虑行政和生产二个部门对财务服务器的访问问题)

有人认为的第1种方案,我认为实现不了。内容如下:

序号     源                  源端口    目的   目的端口     
行为

3    192.168.9.0/24    any      any    any          
deny

4       any                  any      any   
any          permit

此答案不能实现(2)的前半句,即不能实现“禁止外网用户访问财务服务器”。

要实现禁止外网用户访问财务服务器,必须包含如下acl

序号     源   源端口       目的                  目的端口      
行为

n     any    nay    192.168.100.1/32      any        
deny

或者

序号     源   源端口       目的                  目的端口      
行为

n     any    any           any                   
any         deny

所以此种方案不能实现问题需求,答案错误,而不是有人认为的不准确。

还在第3问中说实现了,请问如何能?

-----------------------------------------------------------------------------

关于第2种方案,我认为可以实现。如下:

序号     源                    源端口    目的   目的端口      行为

3    192.168.10.0/23    any      any    any          permit

4       any                    any      any    any          deny

因此聚合是惟一的正确答案,而不是最精准的方案,因为只有一个正确方案,不存在精准与否。

时间: 2024-10-29 19:07:16

2017年上半年网工下午卷第二题问题3acl的相关文章

我的2017上半年网工考试之路

最初有参加这个考试的想法是在2016年,由于各种原因没来得及报名参加.2017元宵节当天,正好51cto学院有微职位培训活动,我就不假思索的报了培训班.我想我应该是第一个报培训班的吧,结果进了班里一看已经有好多同学了,而且我的学号也有原来的23号改成了50多号,我对学号无所谓,反正最后能过就行. 从元宵节开始,我就进入了我的网工培训班学习生涯,每天晚上我都坚持要求自己至少看完一个视频章节,而且不懂的地方反复看.结合每章节后面的练习题目,练习题我从未做过满分,而且连我自己都不满意,心想这次考试会不

网易2017校招内推笔试练习卷编程题1--1019.数字黑洞20

给定任一个各位数字不完全相同的4位正整数,如果我们先把4个数字按非递增排序,再按非递减排序,然后用第1个数字减第2个数字,将得到 一个新的数字.一直重复这样做,我们很快会停在有"数字黑洞"之称的6174,这个神奇的数字也叫Kaprekar常数. 例如,我们从6767开始,将得到 7766 - 6677 = 1089 9810 - 0189 = 9621 9621 - 1269 = 8352 8532 - 2358 = 6174 7641 - 1467 = 6174 ... ... 现给

网易2017校招内推笔试练习卷编程题2--出专辑

你作为一名出道的歌手终于要出自己的第一份专辑了,你计划收录 n 首歌而且每首歌的长度都是 s 秒,每首歌必须完整地收录于一张 CD 当中.每张 CD 的容量长度都是 L 秒,而且你至少得保证同一张 CD 内相邻两首歌中间至少要隔 1 秒.为了辟邪,你决定任意一张 CD 内的歌数不能被 13 这个数字整除,那么请问你出这张专辑至少需要多少张 CD ? 输入描述: 每组测试用例仅包含一组数据,每组数据第一行为三个正整数 n, s, L. 保证 n ≤ 100 , s ≤ L ≤ 10000 输出描述

2017年上半年信息安全工程师考试真题含答案(下午题)

2017年上半年信息安全工程师考试真题含答案(下午题) https://www.moondream.cn/?p=389 第1题 阅读下列说明,回答问题 1 至问题 3,将解答写在答题纸的对 应栏内. [说明] 安全目标的关键是实现安全的三大要素:机密性.完整性和可用性.对于一般性的信息类型的安全分类有以下表达形式: { (机密性,影响等级), (完整性,影响等级), (可用性,影 响等级) } 在上述表达式中,"影响等级"的值可以取为低 (L).中(M).高(H) 三级以及不适用 (N

软考解析:2017年上半年下午试卷

软考解析:2017年上半年下午试卷 第一题:数据流图 第二题:数据库设计 第三题:面向对象开发 真题 理论 类图 状态图 解题思路 第四题:算法与数据结构 第五题:设计模式与Java 原文地址:https://www.cnblogs.com/MrSaver/p/9038485.html

攻克要塞独家发布2017年上半年软考网络工程师考试下午试题答案

2017年上半年软考网络工程师考试已经于昨天下午举行,各位参考考试的小伙伴们,考完之后最关心的就是成绩了,为此,攻克要塞团队在尽快的时间内,为大家准备了,下午试题答案. 今年的下午题考了比较多的华为配置,但是基本上可以从上下文来答题,难度不大. 参考答案请从附件下载!

2017年校招全国统一模拟笔试(第二场)编程题集合-牛客网

 2017年校招全国统一模拟笔试(第二场)编程题集合-牛客网 链接:https://www.nowcoder.com/questionTerminal/276712b113c6456c8cf31c5073a4f9d7来源:牛客网 牛牛有两个字符串(可能包含空格),牛牛想找出其中最长的公共连续子串,希望你能帮助他,并输出其长度. 输入描述: 输入为两行字符串(可能包含空格),长度均小于等于50. 输出描述: 输出为一个整数,表示最长公共连续子串的长度. 输入例子: abcde abgde 输出例子

2019年上半年软考各科真题及答案详解下载(网工、软设、系统集成、高项、系分、数据库、监理)

2019年上半年网络工程师上午真题及答案详解https://down.51cto.com/data/2461773 2019年上半年信息系统项目管理下午真题及答案详解https://down.51cto.com/data/2461776 原文地址:https://blog.51cto.com/8381666/2400214

网工加油

一个听起来好屌的名字:网络攻城狮 是时候考个证书了,都要快期末考试了.快到大四了,去实习的时候找不出一张证书来,都羞愧得要死.而且在寝室,有人天天喊着自己有了普通话证,教师资格证,会计从业资格证.不仅如此,还正在考驾驶证呢!听起来好牛,反正有人可能蹦逼嘛. 以前我也是对计算机考证是不屑的,尤其是一个计算机专业的童鞋居然去考了什么会计从业资格证,什么普通话证书云云.这还不要紧,要命的是过了这些证书居然天天蹦逼,真不知道他们是怎么想的,或许他们从头到尾根本就没有进入过计算机,或者编程吧.那么进大学校