Ein Techniker konfiguriert den Fernzugriff auf einen Router aus dem Subnetz 10.139.58.0/28. Domänenname, kryptografische Schlüssel und SSH sind konfiguriert. Welche Zielrouter-Konfiguration erlaubt den Datenverkehr?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: interface FastEthernet0/0 ip address 10.122.49.1 255.255.255.252 ip access-group 110 in ip access-list extended 110 permit tcp 10.139.58.0 0.0.0.15 host 10.122.49.1 eq 22.
Warum dies die Antwort ist
Die korrekte Konfiguration erlaubt SSH-Zugriff (Port 22, TCP) vom Quellsubnetz 10.139.58.0/28 auf die Schnittstelle des Routers. Die Wildcard-Maske 0.0.0.15 für das Quellsubnetz 10.139.58.0/28 ist korrekt, da sie die ersten 16 Adressen (0-15) des Subnetzes abdeckt. Die ACL ist eine erweiterte ACL (Nummer 110), was für die Angabe von Protokoll und Port erforderlich ist. Die ACL wird mit ip access-group 110 in auf der Schnittstelle angewendet, um eingehenden Datenverkehr zu filtern. Die erste falsche Option verwendet eine falsche Wildcard-Maske (255.255.255.248) für das Quellsubnetz und eine falsche Subnetzmaske (255.255.255.240) für die Schnittstelle. Die zweite falsche Option verwendet eine Standard-ACL, die keine Portnummern filtern kann, und eine falsche Wildcard-Maske. Die dritte falsche Option verwendet UDP anstelle von TCP und eine Standard-ACL, die keine Portnummern filtern kann.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich