R1 deve bloquear prefixos BGP de entrada que são sub-redes de 172.16.0.0/16 com comprimentos de máscara menores ou iguais a /23. Qual configuração no R1 realiza isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
Por que esta é a resposta
A opção correta utiliza ip prefix-list PL-1 deny 172.16.0.0/16 le 23 para bloquear prefixos que são sub-redes de 172.16.0.0/16 e que possuem um comprimento de máscara menor ou igual a /23. O le 23 (less than or equal to 23) é crucial aqui, pois ele filtra sub-redes com máscaras de /16 até /23, incluindo /16. A segunda linha ip prefix-list PL-1 permit 0.0.0.0/0 le 32 é necessária para permitir todos os outros prefixos que não foram negados explicitamente, seguindo a lógica implícita de negação de prefix-lists. A aplicação neighbor 192.168.100.2 prefix-list PL-1 in garante que a filtragem ocorra para rotas de entrada do vizinho BGP. A primeira opção está incorreta porque ge 23 (greater than or equal to 23) bloquearia prefixos com máscaras de /23 até /32, o oposto do que é solicitado. A terceira opção está incorreta por não especificar o comprimento da máscara, bloqueando apenas o prefixo exato 172.16.0.0/16 e não suas sub-redes com as máscaras especificadas. A quarta opção utiliza uma access-list e distribute-list, que é uma forma mais antiga e menos eficiente de filtrar rotas BGP em comparação com prefix-lists, e a sintaxe da access-list não atende ao requisito de filtrar sub-redes com base no comprimento da máscara de forma tão precisa.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão