Das Sicherheitsteam wurde gebeten, nur Host A (10.2.2.7) und Host B (10.3.9.9) für das neue isolierte Netzwerksegment (10.9.8.14) zu aktivieren, das Zugriff auf ältere Geräte bietet. Der Zugriff von allen anderen Hosts sollte blockiert werden. Welche der folgenden Einträge müssten auf der Firewall hinzugefügt werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: [Option C — content not extractable from PDF image].
Warum dies die Antwort ist
Die korrekte Option C erlaubt den Zugriff von Host A (10.2.2.7) und Host B (10.3.9.9) auf das isolierte Netzwerksegment (10.9.8.14) und blockiert gleichzeitig alle anderen Zugriffe. Die erste Regel permit ip host 10.2.2.7 host 10.9.8.14 erlaubt den Verkehr von Host A zum Segment. Die zweite Regel permit ip host 10.3.9.9 host 10.9.8.14 erlaubt den Verkehr von Host B zum Segment. Die dritte Regel deny ip any host 10.9.8.14 blockiert explizit jeglichen anderen Verkehr zum Segment, was der Anforderung entspricht, alle anderen Hosts zu blockieren. Firewall-Regeln werden in der Regel von oben nach unten verarbeitet, und die erste passende Regel wird angewendet. Option A ist falsch, da sie den Zugriff von Host A auf "any" erlaubt, was zu breit ist, und den Zugriff von Host B auf "any" erlaubt, was ebenfalls zu breit ist. Option B ist falsch, da sie den Zugriff von Host A und Host B auf "any" erlaubt, was die Isolation des Segments untergräbt. Option D ist falsch, da sie den Zugriff von Host A und Host B auf "any" erlaubt und eine "deny any any"-Regel enthält, die den gesamten Verkehr blockieren würde, sobald sie erreicht wird, was die beabsichtigten Zugriffe verhindert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich