管理员为了限制 172.16.1.0/24 子网通过 https 访问服务器 10.1.1.1,在一台三层设备上做出了以下配置: access-list 100 deny tcp 172.16.1.0 0.0.0.255 host 10.1.1.1 eq 443 access-list 100 permit ip any any interface fastethernet 0/24 ip access-group 100 out 配置完成后,管理员想起还要限制 172.16.2.0/24 子网对 10.1.1.1的 https访问。为了增加一个条目实现此目的,下列说法正确的是 A. access-list 100 已经无法修改,管理员只能删除此列表后重新配置 B. 在全局配置模式下使用命令 access-list 100 deny tcp 172.16.2.0 0.0.0.255 host 10.1.1.1 eq 443,即可实现此目的 C. 使用 ip access extended 100 进入命名的列表配置模式,即可插入一个条目 D. 配置一个 access-list 101,禁止 172.16.2.0/24 访问 10.1.1.1 的 443 端口,在fastethernet0/24 接口调用即可