• ベストアンサー

ACLについて

CCNAの問題集で回答の分からないものがあります。 telnetを拒否するのに、なぜtcpを指定するのかが分かりません・・・。 【問題】 10.10.1.0/24サブネットへの全てのtelnet接続を拒否するACLは次のうちどれですか? 【選択肢】 A access-list 15 deny telnet any 10.10.1.0 0.0.0.255 eq 23 B access-list 115 deny udp any 10.10.1.0 eq telnet C access-list 15 deny tcp 10.10.1.0 255.255.255.0 eq telnet D access-list 115 deny tcp any 10.10.1.0 0.0.0.255 eq 23 E access-list 15 deny udp any 10.10.1.0 255.255.255.0 eq 23 【回答】 D 私はtelnet接続の拒否なんだからAだろうと思ったのですが・・・。 何故、Dなのでしょうか?何卒宜しくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.1

telnetがTCPの23番ポート(23/tcp)を使うプロトコルだからです http://greenonions.blog5.fc2.com/blog-entry-57.html TCP, UDP, IP, ICMPあたりがちゃんと理解できていますか?

fineshot33
質問者

お礼

ありがとうございました、納得できました。 >TCP, UDP, IP, ICMPあたりがちゃんと理解できていますか? 正直、いまいちです。 まったく分からない訳ではないのですが、業務上今月中にCCNAを取得しなくては ならなくなり、理解を後回しにしてしまっています・・・。 今後とも宜しくお願い致します。

その他の回答 (1)

回答No.2

cess-list 15 deny 単純にdeny の後の構文にtelnetが無いのでAとおっしゃっても 打ち込めないので無理だと思います。 ここでのtelnet指示はeqで決めてるので 正解はDでよろしいのではないのでしょうか? 調べずに答えますが、telnetはtcpポート番号23番でのサービスになるので ここでは、プロトコルのTCPの指定からはいるかと思います。 ここでTCPを指定してeqでポート指定が正しい書き方かと思います。

fineshot33
質問者

お礼

ありがとうございます。 構文として存在しないのですね。理解できました。 今後とも何卒宜しくお願い致します。

関連するQ&A