解析:
IP访问控制列表是一个连续的列表,至少由一个“permit”语句和一个或多个“deny”语句组成。配置IP访问控制列表的首要任务就是使用命令acesslist定义一个访问控制列表。在配置过滤规则时,需要注意的是ACL语句的顺序。因为路由器接口执行哪一条ACL是按照配置的访问控制列表中的条件语句,从第1条开始顺序执行的。
选项A中将“acesslist 110 permit ip any any”放在ACL最前面,其后的两条deny语句将不起作用,即不能按照预期的需求正确地控制数据包的接受与拒绝。
选项C的ACL规则中,缺少“permit”语句,它将封禁全网所有的通信。
选项D的ACL规则将封禁地址为193.62.40.230的主机对外的单向通信,允许其他主机或路由器访问193.62.40.230的主机。