管理員為了限制172.16.1.0/24子網(wǎng)通過(guò)https訪問服務(wù)器10.1.1.1,在一臺(tái)三層設(shè)備上做出了以下配置:
配置完成后,管理員想起還要限制172.16.2.0/24子網(wǎng)對(duì)10.1.1.1的https訪問。為了增加一個(gè)條目實(shí)現(xiàn)此目的,下列說(shuō)法正確的是()
A.access-list100已經(jīng)無(wú)法修改,管理員只能刪除此列表后重新配置。
B.在全局配置模式下使用命令access-list 100 deny tcp 172.16.2.00.0.0.255 host 10.1.1.1eq443,即可實(shí)現(xiàn)此目的
C.使用ip access extended 100進(jìn)入命名的列表配置模式,即可插入一個(gè)條目。
D.配置一個(gè)access-list101,禁止172.16.2.0/24訪問10.1.1.1的443端口,在fastethernet0/24接口調(diào)用即可