Bei der Fehlerbehebung einer Firewall-Konfiguration stellt ein Techniker fest, dass eine „deny any“-Richtlinie am Ende der ACL hinzugefügt werden sollte. Der Techniker aktualisiert die Richtlinie, aber die neue Richtlinie führt dazu, dass mehrere Firmenserver nicht mehr erreichbar sind. Welche der folgenden Maßnahmen würde dieses Problem verhindern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die Richtlinie in einer Nicht-Produktionsumgebung testen, bevor die Richtlinie im Produktionsnetzwerk aktiviert wird.
Warum dies die Antwort ist
Das Testen von Konfigurationsänderungen in einer Nicht-Produktionsumgebung, bevor sie im Produktionsnetzwerk implementiert werden, ist eine bewährte Methode, um unbeabsichtigte Auswirkungen wie die Nichterreichbarkeit von Servern zu vermeiden. Dies ermöglicht die Identifizierung und Behebung von Problemen ohne Beeinträchtigung des Betriebs. Die Dokumentation der Richtlinie in einem Änderungsantrag ist zwar wichtig für die Nachvollziehbarkeit, hätte aber das Problem nicht verhindert. Das Deaktivieren von Intrusion Prevention Signaturen ist irrelevant für die Konnektivitätsprobleme, die durch eine „deny any“-Regel verursacht werden. Das Einfügen einer „allow any“-Richtlinie oberhalb der „deny any“-Richtlinie würde die beabsichtigte Sicherheitsfunktion der „deny any“-Regel aufheben.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich