Erlauben Sie SSH-Zugriff vom Subnetz 10.139.58.0/28 auf den Router (Domäne, Krypto-Schlüssel und SSH konfiguriert). Welche Ziel-Router-Konfiguration erlaubt den Datenverkehr?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: line vty 0 15 access-class 120 in ! ip access-list extended 120 permit tcp 10.139.58.0 0.0.0.15 any eq 22.
Warum dies die Antwort ist
Die korrekte Konfiguration verwendet eine erweiterte Zugriffsliste (access-list extended) mit der Nummer 120, um SSH-Verkehr (Port 22, Protokoll TCP) vom Quellnetzwerk 10.139.58.0/28 (Wildcard-Maske 0.0.0.15) zu jedem Ziel (any) zu erlauben. Diese Zugriffsliste wird dann auf den VTY-Leitungen (line vty 0 15) mit dem Befehl access-class 120 in angewendet, um eingehende SSH-Verbindungen zu steuern. Die erste falsche Option verwendet eine Standard-Zugriffsliste (standard) und UDP anstelle von TCP, was für SSH falsch ist. Die zweite falsche Option verwendet ebenfalls eine Standard-Zugriffsliste, die keine Portnummern filtern kann, und wendet die ACL auf eine Schnittstelle statt auf die VTY-Leitungen an. Die dritte falsche Option verwendet den Befehl access-group anstelle von access-class für VTY-Leitungen, was syntaktisch falsch ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich