Um engenheiro configura o acesso remoto a um roteador a partir da sub-rede 10.139.58.0/28. Nome de domínio, chaves criptográficas e SSH estão configurados. Qual configuração do roteador de destino permite o tráfego?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: interface FastEthernet0/0 ip address 10.122.49.1 255.255.255.252 ip access-group 110 in ip access-list extended 110 permit tcp 10.139.58.0 0.0.0.15 host 10.122.49.1 eq 22.
Por que esta é a resposta
A opção correta permite o tráfego SSH (porta 22, TCP) da sub-rede de origem 10.139.58.0/28 (máscara wildcard 0.0.0.15) para o endereço IP do roteador (host 10.122.49.1). A ACL estendida (110) é apropriada para filtrar por protocolo e porta, e a aplicação in na interface correta garante que o tráfego de entrada seja inspecionado. As outras opções estão incorretas porque: A segunda opção usa uma máscara wildcard incorreta (255.255.255.248) para a sub-rede /28 e permite "any" como destino, o que não restringe ao IP do roteador. A terceira opção usa uma ACL padrão (105), que não pode filtrar por porta ou protocolo, e a máscara wildcard para a origem está incorreta (0.0.0.7). A quarta opção usa uma ACL padrão (10), que é inadequada, e especifica UDP em vez de TCP para SSH.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão