问答题

试题四
阅读以下说明,回答问题1至问题6,将解答填入答题纸对应的解答栏内。
【说明】   
某企业的网络拓扑结构如图4-1所示。
 

为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包不能通过,什么样的数据包可以通过,ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。
语句access-list 100 permit tcp any host 222.134.135.99 eq ftp的含义是(5)。

【参考答案】

(4)过滤所有数据包(或:禁止所有IP数据包通过防火墙)
(5)允许所有主机访问222.134.135.99的FTP服务。