Permitir acesso SSH da sub-rede 10.139.58.0/28 ao roteador (domínio, chaves criptográficas e SSH configurados). Qual configuração do roteador de destino permite o tráfego?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: line vty 0 15 access-class 120 in ! ip access-list extended 120 permit tcp 10.139.58.0 0.0.0.15 any eq 22.
Por que esta é a resposta
A opção correta configura uma ACL estendida (120) para permitir TCP na porta 22 (SSH) da sub-rede 10.139.58.0/28 (máscara wildcard 0.0.0.15) para qualquer destino, e aplica essa ACL às linhas VTY usando access-class in. Isso restringe o acesso SSH ao roteador apenas aos hosts da sub-rede especificada. A primeira opção incorreta aplica a ACL a uma interface física, o que não controla o acesso ao roteador em si, e usa uma ACL padrão com UDP, que não é apropriado para SSH. A segunda opção incorreta também aplica a ACL a uma interface e usa uma ACL padrão, além de ter a ordem dos parâmetros eq 22 host 10.122.49.1 incorreta para uma ACL padrão. A terceira opção incorreta usa access-group em vez de access-class nas linhas VTY, o que é a sintaxe incorreta para aplicar ACLs a linhas VTY.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão