View Full Version : Nhờ bạn nào dịch dùm câu này với
nt_0000
17-03-2005, 01:56 PM
Mình dịch không hiểu câu nạy Bạn nào giải thích giúp mình câu này vợi Cám ơn nhiều .
QUESTION NO: 10
What are some general guidelines regarding the placement of access control lists?
(Select two answer choices)
A. You should place standard ACLS as close as possible to the source of traffic to be
denied.
B. You should place extended ACLS as close as possible to the source of traffic to
be denied.
C. You should place standard ACLS as close as possible to the destination of traffic
to be denied.
D. You should place extended ACLS should be places as close as possible to the
destination of traffic to be denied.
Mình chọn câu A và D.
nhanh
17-03-2005, 02:18 PM
Mình dịch không hiểu câu nạy Bạn nào giải thích giúp mình câu này vợi Cám ơn nhiều .
QUESTION NO: 10
What are some general guidelines regarding the placement of access control lists?
(Select two answer choices)
A. You should place standard ACLS as close as possible to the source of traffic to be
denied.
B. You should place extended ACLS as close as possible to the source of traffic to
be denied.
C. You should place standard ACLS as close as possible to the destination of traffic
to be denied.
D. You should place extended ACLS should be places as close as possible to the
destination of traffic to be denied.
Mình chọn câu A và D.
Mình dịch cụ thể nhé:
Một số nguyên tắc chung khi xem xét vị trí đặt access list là gì?
A. Nên đặt ACL chuẩn ở gần nguồn của traffic cần chặn nhất có thể
B. Nên đặt ACL mở rộng gần nguồn của traffic cần chặn nhất có thể
C. Nên đặt ACL chuẩn gần đích của traffic cần chặn nhất có thể
D. Nên đặt ACL mở rộng gần đích của traffic cần chặn nhất có thể
Đáp án là B và C
Giải thích: Vì ACL chuẩn dựa vào địa chỉ nguồn, nên nếu đặt ở gần nguồn nhẩt có thể(nghĩa là tại interface mà traffic đó sẽ đi ra) thì nó sẽ chặn tất cả các traffic khác cũng có địa chỉ nguồn đó nhưng đến đích khác(Ví dụ như bạn chặn không cho các máy trong mạng LAN của bạn truy cập FTP server nhưng được truy cập WEB Server, thì nếu đặt ở interface của router nối với mạng LAN của bạn thì nó sẽ chặn luôn cả traffic đến WEB server. Để đạt được yêu cầu thì phải đặt gần đích nhất, nghĩa là tại các interface nối với FTP server.). Hạn chế của cách này là do chỉ bỏ traffic ở gần đích, nên sẽ bị lãng phí tài nguyên mạng khi traffic chuyển vận trên mạng
NGược lại, ACL mở rộng có thể dựa vào nhiều tiêu chí để phân biệt gói tin nên có thể đặt gần đích nhất để traffic cần chặn không lưu thông trên mạng, gây tốn tài nguyên mạng.
nt_0000
17-03-2005, 03:27 PM
cám ơn bạn nhiều. Mình đã hiểu được vấn đề rồi. Thanks
Powered by vBulletin® Version 4.2.1 Copyright © 2013 vBulletin Solutions, Inc. All rights reserved.