Para permitir que apenas hosts em 203.0.113.0/24 gerenciem um switch Catalyst, enquanto permite o tráfego de trânsito, quais duas configurações de roteador são necessárias? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: line vty 0 15 access-class Management in, ip access-list standard Management permit 203.0.113.0 0.0.0.255.
Por que esta é a resposta
Para permitir que apenas hosts da rede 203.0.113.0/24 gerenciem o switch, é necessário criar uma Access Control List (ACL) padrão e aplicá-la às linhas VTY. ip access-list standard Management permit 203.0.113.0 0.0.0.255 cria uma ACL padrão chamada "Management" que permite o tráfego da rede 203.0.113.0 com wildcard mask 0.0.0.255 (equivalente a /24). line vty 0 15 access-class Management in aplica essa ACL às linhas VTY (0 a 15), controlando o acesso de entrada para gerenciamento remoto (como Telnet ou SSH). A opção interface range vlan 1 - 4094 ip access-group Management out está incorreta porque aplicaria a ACL a todas as VLANs na saída, o que não controla o acesso de gerenciamento ao switch e poderia bloquear tráfego legítimo. A opção ip access-list standard Management permit 203.0.113.0 255.255.255.0 está incorreta devido à máscara de wildcard inválida para uma ACL padrão. A opção ip access-list extended Management permit tcp any range 22 23 203.0.113.0 0.0.0.255 é uma ACL estendida, que não é necessária para este cenário simples de controle de origem e tem a sintaxe incorreta para portas de destino.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão