Welche ACL implementiert: TCP-Ports 20–110 zulassen, aber Telnet (Port 23) verwerfen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: deny tcp any any eq 23 permit tcp any any range 20 110.
Warum dies die Antwort ist
Die korrekte ACL ist deny tcp any any eq 23 permit tcp any any range 20 110. Zuerst wird der Telnet-Verkehr (Port 23) explizit verweigert. Danach wird der gesamte TCP-Verkehr im Bereich von Port 20 bis 110 zugelassen. Die Reihenfolge ist entscheidend: Spezifischere Regeln (deny 23) müssen vor allgemeineren Regeln (permit 20-110) stehen, um korrekt angewendet zu werden. Die Option "deny tcp any any eq 22 permit tcp any any gt 20 lt 110" verweigert SSH (Port 22) statt Telnet (Port 23). Die Option "permit tcp any any range 22 443 deny tcp any any eq 23" würde Telnet zulassen, da die Permit-Regel zuerst greifen würde. Die Option "deny tcp any any eq 23 permit tcp any any" würde Telnet verweigern, aber danach den gesamten TCP-Verkehr zulassen, nicht nur den gewünschten Bereich.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich