Uma ACL IPv4 aplicada a uma interface parece permitir todo o tráfego de entrada. Quais duas configurações incorretas podem causar esse comportamento? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Uma declaração permit correspondente está definida de forma muito ampla, Uma declaração permit correspondente está muito alta na lista de acesso.
Por que esta é a resposta
Uma ACL vazia permite todo o tráfego por padrão, pois não há regras para negar pacotes. Uma declaração permit muito ampla (por exemplo, permit ip any any) também permite todo o tráfego, anulando regras mais específicas. Se uma declaração permit estiver muito alta na lista, ela pode corresponder ao tráfego antes que regras deny mais específicas sejam avaliadas, permitindo o tráfego que deveria ser bloqueado. Pacotes que não correspondem a nenhuma declaração permit seriam negados pela deny implícita, não permitidos. Uma declaração deny muito alta bloquearia o tráfego, não o permitiria.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão