為了過濾數(shù)據(jù)包,需要配置訪問控制列表(ACL),規(guī)定什么樣的數(shù)據(jù)包可以通過,什么樣的數(shù)據(jù)包不能通過。ACL規(guī)則由多條permit或deny語句組成,語句的匹配順序是從上到下。 語句access-listldenyanyany的含義是(4),該語句一般位于ACL規(guī)則的最后。 語句access-list100permittcpanyhost222.134.135.99eqftp的含義是(5)。
(4)過濾所有數(shù)據(jù)包(或禁止所有IP數(shù)據(jù)包通過防火墻)(5)允許所有主機訪問222.134.135.99的FTP服務
下圖是在Linux系統(tǒng)中用Is命令查看文件信息的輸出結果,可以判斷命令行輸入的完整命令是(1),當前目錄的下級目錄是(2),當前目錄中的可執(zhí)行文件是(3),當前用戶是(4)。 空白(2)處應選擇()