Ein TFTP-Download vom Flash des CPE über Gi0/0 schlägt fehl, während eine eingehende ACL angewendet wird. Welche Maßnahme behebt den Übertragungsfehler?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ändern Sie die WAN-ACL, um den gesamten UDP-Zielportbereich zuzulassen..
Warum dies die Antwort ist
Die korrekte Antwort ist, die WAN-ACL zu ändern, um den gesamten UDP-Zielportbereich zuzulassen. TFTP verwendet UDP-Port 69 für die anfängliche Verbindung. Für die Datenübertragung werden jedoch dynamische, nicht-privilegierte UDP-Ports (über 1023) verwendet. Wenn die eingehende ACL nur Port 69 zulässt, schlägt die Datenübertragung fehl, da die Antwortpakete von den dynamischen Ports blockiert werden. Das Zulassen des gesamten UDP-Zielportbereichs (oder zumindest des Bereichs der dynamischen Ports) auf der eingehenden Schnittstelle ermöglicht die erfolgreiche Datenübertragung. Die Option "Machen Sie den Eintrag permit udp any eq tftp any zum letzten Eintrag in der WAN-ACL" ist falsch, da die Reihenfolge der ACL-Einträge die Funktionalität nicht ändert, wenn der spezifische Port für die Datenübertragung nicht zugelassen ist. Die Option "Verkürzen Sie den Dateinamen auf die 8+3-Namenskonvention" ist irrelevant, da dies ein Dateisystemproblem und kein Netzwerk-ACL-Problem ist. Die Option "Ändern Sie die WAN-ACL, um den UDP-Port 69 für TFTP zuzulassen" ist unzureichend, da sie nur den Kontrollport, nicht aber die Datenports abdeckt.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich