A.access-list100已經(jīng)無法修改,管理員只能刪除此列表后重新配置。
B.在全局配置模式下使用命令access-list 100 deny tcp 172.16.2.00.0.0.255 host 10.1.1.1eq443,即可實現(xiàn)此目的
C.使用ip access extended 100進入命名的列表配置模式,即可插入一個條目。
D.配置一個access-list101,禁止172.16.2.0/24訪問10.1.1.1的443端口,在fastethernet0/24接口調(diào)用即可