【正确答案】正确答案:路由器禁止HTTP服务,以提高安全性 设置ACL允许192.168.5.1进入CON 0 255.255.255.248 192.168.50.0 0.0.0.255
【答案解析】解析:在本题中,no ip http server:用来禁止服务器的http服务。 access-class 1 in:设置con0的输入方向使用sccess-list 1,即访问控制列表1允许192.168.5.1访问。基本访问控制列表命令如下。 Router(Config)#access-list permit|deny:默认是拒绝任何访问。 Router(Config-if)#ip access-group in|out:设置群组的访问权限。 扩展访问控制列如下。 access-list permit|deny icmp[type]:允许或拒绝ICMP访问。 access-list permit|deny tcp[port]:允许或拒绝ICMP访问。 nat:地址转换命令,将内网的私有IP转化为外网的公有IP,用来设定可以访问外网的主机。 语法:ip nat pool pool~name star-ip netmask[type ratry]。 pool-name:放置转换后地址的地址池名称。 star-ip/end-ip:地址池内起始和终止IP地址。 netmask:表示子网掩码。 [type rotary](可选):地址池中的地址为循环使用。 由题可知,(3)处进行地址转换,根据图中标记的IP地址,(3)应填255.255.255.248;(4)(5)配置访问控制列表,应分别填192.168.50.0和0.0.0.225.。