Welche erweiterte ACL-Konfiguration verweigert HTTP von 192.168.240.0/20 nach 10.125.128.32/27, erlaubt aber 192.168.240.0/20, den Rest von 10.0.0.0/8 zu erreichen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: ip access-list extended deny_outbound 10 deny tcp 192.168.240.0 0.0.15.255 10.125.128.32 0.0.0.31 eq 80 20 permit ip 192.168.240.0 0.0.15.255 10.0.0.0 0.255.255.255 30 deny ip any any log.
Warum dies die Antwort ist
Die korrekte Antwort verweigert in Zeile 10 explizit HTTP (Port 80) von der Quellnetzwerkadresse 192.168.240.0/20 (Wildcard-Maske 0.0.15.255) zum Zielnetzwerk 10.125.128.32/27 (Wildcard-Maske 0.0.0.31). Zeile 20 erlaubt dann dem Quellnetzwerk 192.168.240.0/20, den Rest des 10.0.0.0/8-Netzwerks (Wildcard-Maske 0.255.255.255) zu erreichen. Die implizite "deny any any"-Regel am Ende jeder ACL würde den gesamten anderen Verkehr blockieren, daher ist Zeile 30 "deny ip any any log" explizit hinzugefügt, um dies zu protokollieren. Die erste falsche Option verwendet Port 443 (HTTPS) anstelle von Port 80 (HTTP) und hat eine falsche Reihenfolge der Regeln. Die zweite falsche Option verweigert den Verkehr in die falsche Richtung und verwendet ebenfalls Port 443. Die dritte falsche Option verweigert zu breit in Zeile 10, was den Zugriff auf das gesamte 10.0.0.0/8-Netzwerk für HTTP blockieren würde, bevor die Erlaubnis in Zeile 30 greift.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich