CiscoCISCO Adv. Routing Services (ENARSI) 300-410 Certification
·CN
·更新于 16 Aug 2026
哪个 ACL 和 route-map 配置强制来自 10.1.1.0/24 的 HTTP 流量,其目标为 10.100.100.100,使用下一跳 10.2.2.2(递归,两跳之外)?
选择一个答案
点击一个选项来检查您的答案。
正确答案: access-list 100 permit tcp 10.1.1.0 0.0.0.255 host 10.100.100.100 eq http; route-map POLICY permit 10 match ip address 100 set ip next-hop recursive 10.2.2.2.
为什么这是答案
正确的配置使用 set ip next-hop recursive 命令,这允许路由器对下一跳地址进行递归查找。当下一跳不在直连网络中(即“两跳之外”)时,递归查找是必需的。access-list 100 permit tcp 10.1.1.0 0.0.0.255 host 10.100.100.100 eq http 正确地匹配了源自 10.1.1.0/24 且目标为 10.100.100.100 的 HTTP 流量。
其他选项错误的原因如下:
route-map POLICY deny 10 会拒绝匹配的流量,而不是将其转发到指定的下一跳。
set ip next-hop 10.2.2.2 不包含 recursive 关键字,这意味着路由器会期望 10.2.2.2 是一个直连的下一跳。如果 10.2.2.2 不在直连网络中,策略路由将无法工作。
缺少 route-map POLICY permit 20 在某些情况下可能导致未匹配的流量被隐式拒绝,但主要错误在于 set ip next-hop 未使用 recursive。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡