CiscoCISCO Network Associate (CCNA) 200-301 Certification
·CN
·更新于 14 Aug 2026
一位工程师配置了从子网 10.139.58.0/28 远程访问路由器。已配置域名、加密密钥和 SSH。哪个目标路由器配置允许该流量?
选择一个答案
点击一个选项来检查您的答案。
正确答案: interface FastEthernet0/0 ip address 10.122.49.1 255.255.255.252 ip access-group 110 in ip access-list extended 110 permit tcp 10.139.58.0 0.0.0.15 host 10.122.49.1 eq 22.
为什么这是答案
正确答案配置了一个扩展访问控制列表(ACL 110),允许来自源子网 10.139.58.0/28 的 TCP 端口 22(SSH)流量到达目标路由器接口 10.122.49.1。通配符掩码 0.0.0.15 正确匹配了 /28 子网(10.139.58.0 到 10.139.58.15)。ip access-group 110 in 命令将此 ACL 应用于接口的入站流量。
其他选项是错误的,原因如下:
选项2的通配符掩码 255.255.255.248 不正确,且未指定目标地址。
选项3使用了标准 ACL (ip access-list standard 105),标准 ACL 无法过滤端口号,并且其通配符掩码 0.0.0.7 也不匹配 /28 子网。
选项4使用了标准 ACL (ip access-list standard 10),并且指定了 UDP 协议而不是 SSH 使用的 TCP 协议。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡