CiscoCISCO Adv. Routing Services (ENARSI) 300-410 Certification
·CN
·更新于 16 Aug 2026
R1 必须阻止掩码长度小于或等于 /23 的 172.16.0.0/16 子网的入站 BGP 前缀。R1 上的哪种配置可以实现此目的?
选择一个答案
点击一个选项来检查您的答案。
正确答案: ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
为什么这是答案
正确答案通过使用 le 23 匹配掩码长度小于或等于 /23 的前缀,从而拒绝了 172.16.0.0/16 网段内所有掩码长度为 /16 到 /23 的入站 BGP 前缀。第二条 permit 0.0.0.0/0 le 32 语句确保了其他所有前缀都被允许。neighbor ... prefix-list PL-1 in 将此策略应用于入站 BGP 更新。
第一个错误选项使用 ge 23,这将拒绝掩码长度大于或等于 /23 的前缀,与题目要求相反。第三个错误选项没有指定掩码长度范围,只会拒绝精确匹配 172.16.0.0/16 的前缀,而不会拒绝其子网。第四个错误选项使用了标准访问控制列表 (ACL) 和 distribute-list,ACL 无法匹配前缀的掩码长度,因此无法实现基于掩码长度的过滤。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡