Welche ACL-Sequenz erlaubt nur TCP-Zielports 22–443, schließt aber Port 80 aus?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: deny tcp any any eq 80 permit tcp any any range 22 443.
Warum dies die Antwort ist
Die richtige Antwort ist "deny tcp any any eq 80 permit tcp any any range 22 443". ACLs werden sequenziell verarbeitet. Zuerst wird Port 80 explizit verweigert. Danach erlaubt die nächste Zeile den gesamten Bereich von 22 bis 443. Da Port 80 bereits in der vorherigen Zeile verweigert wurde, wird er nicht von der zweiten Zeile überschrieben. Die Option "deny tcp any any eq 80 permit tcp any any gt 21 lt 444" ist falsch, da "gt 21 lt 444" die Ports 22 bis 443 einschließt, aber auch Port 80, der bereits verweigert wurde. Die Option "permit tcp any any range 22 443 deny tcp any any eq 80" ist falsch, weil die Permit-Anweisung für den Bereich 22-443 zuerst verarbeitet wird und somit Port 80 erlaubt, bevor die Deny-Anweisung greifen könnte. Die Option "permit tcp any any eq 80" ist falsch, da sie nur Port 80 erlaubt und alle anderen Ports blockiert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich