Welche ACL- und Route-Map-Konfiguration erzwingt, dass HTTP-Traffic von 10.1.1.0/24 zum Ziel 10.100.100.100 den nächsten Hop 10.2.2.2 (rekursiv, zwei Hops entfernt) verwendet?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: access-list 100 permit tcp 10.1.1.0 0.0.0.255 host 10.100.100.100 eq http; route-map POLICY permit 10 match ip address 100 set ip next-hop recursive 10.2.2.2.
Warum dies die Antwort ist
Die korrekte Antwort verwendet set ip next-hop recursive, um einen rekursiven Next-Hop zu erzwingen, was bedeutet, dass der Router eine Route zu 10.2.2.2 finden muss, um den Traffic weiterzuleiten. Dies ist erforderlich, wenn 10.2.2.2 nicht direkt verbunden ist. Die Access-List access-list 100 permit tcp 10.1.1.0 0.0.0.255 host 10.100.100.100 eq http identifiziert korrekt den HTTP-Traffic von der Quell-Subnetz 10.1.1.0/24 zum Ziel 10.100.100.100. Die Option mit route-map POLICY deny 10 würde den Traffic blockieren, anstatt ihn umzuleiten. Die Optionen, die set ip next-hop 10.2.2.2 ohne recursive verwenden, würden nur funktionieren, wenn 10.2.2.2 direkt erreichbar wäre. Da die Frage angibt, dass der Next-Hop "zwei Hops entfernt" ist, ist recursive zwingend erforderlich. Ein zusätzlicher route-map POLICY permit 20 ist nicht notwendig, da die erste Anweisung den gewünschten Traffic bereits verarbeitet und andere Traffic-Typen standardmäßig nicht betroffen sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich