Qual ACL implementa: permitir portas TCP 20–110, mas descartar telnet (porta 23)?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: deny tcp any any eq 23 permit tcp any any range 20 110.
Por que esta é a resposta
A opção correta é "deny tcp any any eq 23 permit tcp any any range 20 110". A lógica das ACLs é processar as regras em ordem sequencial e parar na primeira correspondência. Primeiro, ela nega especificamente o tráfego Telnet (porta 23). Em seguida, ela permite qualquer tráfego TCP dentro do intervalo de portas 20 a 110. Como a regra de negação da porta 23 vem antes da regra de permissão do intervalo, o Telnet é bloqueado enquanto as outras portas dentro do intervalo são permitidas. As outras opções estão incorretas porque: "deny tcp any any eq 22 permit tcp any any gt 20 lt 110" nega SSH (porta 22), não Telnet (porta 23). "permit tcp any any range 22 443 deny tcp any any eq 23" permitiria a porta 23 antes de tentar negá-la, tornando a negação ineficaz. "deny tcp any any eq 23 permit tcp any any" permitiria todo o tráfego TCP após negar a porta 23, o que é muito amplo e não restringe ao intervalo desejado.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão