Qual ACL de saída aplicada à interface WAN permite todo o tráfego, exceto o tráfego HTTP originado de 10.10.10.1?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any.
Por que esta é a resposta
A opção correta é ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any. Esta ACL estendida nega (deny) o tráfego TCP originado do host 10.10.10.1 com porta de origem qualquer (any) e porta de destino 80 (HTTP). A palavra-chave host especifica um único endereço IP. A segunda linha, permit ip any any, é crucial, pois permite todo o outro tráfego. Sem ela, a ACL implicitamente negaria todo o tráfego restante após a primeira regra. As opções incorretas são: ip access-list extended 200 deny tcp host 10.10.10.1 eq 80 any permit ip any any: A ordem das portas está incorreta. eq 80 deve ser a porta de destino, não de origem. ip access-list extended 10 deny tcp host 10.10.10.1 any eq 80 permit ip any any: Esta ACL é funcionalmente idêntica à correta, mas o número 10 está fora da faixa recomendada para ACLs estendidas nomeadas ou numeradas (100-199 ou 2000-2699). Embora tecnicamente funcione, a prática comum de exames e implementações prefere números dentro da faixa padrão para ACLs estendidas. ip access-list extended NOHTTP deny tcp host 10.10.10.1 any eq 80: Esta ACL não possui a instrução permit ip any any. Isso faria com que todo o tráfego, exceto o HTTP de 10.10.10.1, fosse negado implicitamente, o que não atende ao requisito de permitir todo o tráfego restante.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão