Welche ausgehende ACL, die auf die WAN-Schnittstelle angewendet wird, erlaubt den gesamten Datenverkehr außer HTTP, der von 10.10.10.1 stammt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any.
Warum dies die Antwort ist
Die korrekte Antwort ist ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any. Diese ACL verweigert explizit TCP-Verkehr auf Port 80 (HTTP) von der Quelle 10.10.10.1 zu jedem Ziel (any). Die implizite deny any any-Regel am Ende jeder ACL würde jedoch den gesamten anderen Verkehr blockieren. Daher ist die Anweisung permit ip any any erforderlich, um den gesamten übrigen Datenverkehr zu erlauben, wie es die Frage verlangt. Die Option ip access-list extended 200 deny tcp host 10.10.10.1 eq 80 any permit ip any any ist falsch, da die Quell- und Zielports vertauscht sind (eq 80 any statt any eq 80). Die Option ip access-list extended 10 deny tcp host 10.10.10.1 any eq 80 permit ip any any ist syntaktisch korrekt, aber die Verwendung von Nummer 10 für eine erweiterte ACL ist unüblich; erweiterte ACLs verwenden normalerweise den Bereich 100-199 oder 2000-2699. Die Option ip access-list extended NOHTTP deny tcp host 10.10.10.1 any eq 80 ist unvollständig, da sie die permit ip any any-Anweisung weglässt und somit den gesamten anderen Verkehr blockieren würde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich