填空题

阅读以下说明,回答下面问题。
[说明]
为了保障网络安全,某公司安装了一款防火墙,对内部网络、Web服务器以及外部网络进行逻辑隔离,其网络结构如图所示。

[问题4]
由于防火墙出现故障,现将网络拓扑进行调整,增加一台包过滤路由器R2,与Proxy Server和路由器R1共同组成一个屏蔽子网防火墙,结构如下图所示。为了实现与上表相同的过滤功能,补充路由器R1上的ACL规则。


R1>...
R1(config-s0)>access-list 101 permit ______
//允许Internet用户访问Web Server
R1(config-s0)>access-list 101 permit ______
//允许主机202.110.1.100Telnet到Web Server
R1(config-s0)>access-list 101 ______
//禁止所有IP包
R1(config-s0)>ip access-group 101 in
//应用101规则到S0入口
R1(config-ethernet1)>access-list 102 permit ip any any
R1(config-ethemet1)>ip access-group 102 out

【参考答案】

tcp any host 202.10.1.10 eq 80
tcp host 202.110.1.100 h......

(↓↓↓ 点击下方‘点击查看答案’看完整答案 ↓↓↓)