R1 muss eingehende BGP-Präfixe blockieren, die Subnetze von 172.16.0.0/16 mit Maskenlängen kleiner oder gleich /23 sind. Welche Konfiguration auf R1 erreicht dies?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
Warum dies die Antwort ist
Die korrekte Antwort verwendet le 23, um Präfixe mit Maskenlängen kleiner oder gleich /23 zu blockieren, die innerhalb des 172.16.0.0/16-Netzwerks liegen. Die zweite Zeile permit 0.0.0.0/0 le 32 ist entscheidend, da sie alle anderen Präfixe zulässt, die nicht von der deny-Anweisung betroffen sind. Ohne diese explizite permit-Anweisung würde die Prefix-Liste implizit alles andere blockieren. Die Prefix-Liste wird dann auf den BGP-Nachbarn angewendet, um eingehende Routen zu filtern. Die erste Option ist falsch, weil ge 23 Präfixe mit Maskenlängen größer oder gleich /23 blockieren würde, was nicht der Anforderung "kleiner oder gleich /23" entspricht. Die dritte Option ist unvollständig, da deny 172.16.0.0/16 ohne le oder ge nur genau das Präfix 172.16.0.0/16 blockieren würde, nicht aber dessen Subnetze. Die vierte Option verwendet eine Standard-Access-List und distribute-list. Access-Listen sind für BGP-Präfixfilterung weniger präzise als Prefix-Listen, insbesondere wenn es um die Maskenlänge geht. Eine Standard-ACL kann die Maskenlänge eines Präfixes nicht filtern, sondern nur das Netzwerk selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich