[问题2]
包过滤防火墙利用数据包的源地址、目的地址、 (2) 、 (3) 和所承载的上层协议,把防火墙的数据包与设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃。
参考答案:允许任意主机访问222.134.135.99的FTP服务
解析:
[分析]: 考查访问控制列表(ACL),ACL根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到访问控制的目地。ACL分为标准和扩展两种类型:标准ACL只能根据分组中的IP源地址进行过滤,扩张ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。 标准ACL的语法格式为: Router (config) #access-list access-list-number {permit | deny} source [source-wildcard] [log] 扩展ACL的语法格式为: Router (config) # access-list access-list-number {permit | deny} protocol [sourc-e source-wildcard destination destination-wildcard] [operator port] [established] [log] access-list 1 deny any any是一条标准ACL语句,deny表明禁止,any匹配任何地址。 所以这条语句的含义是禁止所有IP数据包通过。 access-list 100 permit tcp any host222.134.135.99eq ftp是一条扩展ACL语句,permit表示允许,协议为tcp,any匹配任何地址,host 222.134.134.99匹配主机地址222.134.134.99.eq ftp 表示协议端口号与FTP服务端口号相同。所以这条语句的含义是允许任意主机访问222.134.135.99的FTP服务。