A.access-list100已經(jīng)無(wú)法修改,管理員只能刪除此列表后重新配置。
B.在全局配置模式下使用命令access-list 100 deny tcp 172.16.2.00.0.0.255 host 10.1.1.1eq443,即可實(shí)現(xiàn)此目的
C.使用ip access extended 100進(jìn)入命名的列表配置模式,即可插入一個(gè)條目。
D.配置一個(gè)access-list101,禁止172.16.2.0/24訪問(wèn)10.1.1.1的443端口,在fastethernet0/24接口調(diào)用即可