助け合いフォーラム

Cisco

CCNA(200-301)
問題ID : 7258
問題を開く
access-list 1 deny 192.168.2.0 0.0.0.255 interface Ethernet 0 ip access-group 1 out 上記ルータの設定の結果として正しいのはどれか(全て選択)

この問題はプレミアムコンテンツです。

上に戻る

なぜサーバー宛の全アクセスが拒否されるか

投稿日 2022/10/18

この問題で送信元を以下のように設定しているのに、なぜE0から出る全てのアクセスが拒否されるのか分かりません。

access-list 1 deny 192.168.2.0 0.0.0.255

ご教示いただけないでしょうか…?


k kaab165

2023/12/06 16:08

皆さまありがとうございます! 理解できました。

2022/10/18 21:34

ACLは一番下に暗黙のdenyというものが存在しており、それにより全てのアクセスが拒否されています。
このACLの動作として、access-list 1 deny 192.168.2.0 0.0.0.255で引っ掛かったら拒否し、引っ掛からなかったら暗黙のdenyで拒否される、という動作です。(permit文がないとこうなる)
解答になってれば幸いです。


コメント

h hogeohage

2023/07/15 11:33

つまり、permitされていない通信はすべて拒否されるということでしょうか。

a arashi1977

2023/07/15 11:41

そうですね。参考に以下の記載がありますよ。 ----- 【ACLのルール】 ・条件文の上から順に確認する ・条件に一致した場合は、その指示(permit/deny)に従って処理をして、それより下の条件文は確認しない ・条件文の最後には暗黙のdenyが存在する ・ACLを適用しているルータ自身が発信するパケットは処理対象外

h hogeohage

2023/08/08 16:22

ありがとうございます!

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?