Eine auf eine Schnittstelle angewendete IPv4-ACL scheint den gesamten eingehenden Datenverkehr zuzulassen. Welche zwei Fehlkonfigurationen könnten dieses Verhalten verursachen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine übereinstimmende Permit-Anweisung ist zu breit definiert., Eine übereinstimmende Permit-Anweisung steht zu weit oben in der Zugriffsliste..
Warum dies die Antwort ist
Wenn eine IPv4-ACL den gesamten eingehenden Datenverkehr zulässt, obwohl dies nicht beabsichtigt ist, gibt es zwei häufige Fehlkonfigurationen. Erstens, wenn eine Permit-Anweisung zu breit definiert ist (z.B. permit ip any any), erlaubt sie jeglichen Verkehr, der dieser Anweisung entspricht, was oft der gesamte Verkehr ist. Zweitens, wenn eine spezifische Permit-Anweisung, die eigentlich nur bestimmten Verkehr zulassen sollte, zu weit oben in der Zugriffsliste platziert ist, wird der Verkehr, der dieser Anweisung entspricht, zugelassen, bevor restriktivere Deny-Anweisungen geprüft werden. Die ACL ist nicht leer, da sie sonst den impliziten Deny-All greifen lassen würde. Wenn Pakete mit keiner Permit-Anweisung übereinstimmen, würde der implizite Deny-All greifen. Eine Deny-Anweisung, die zu weit oben steht, würde den Verkehr blockieren, nicht zulassen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich