Welche zwei Router-Konfigurationen sind erforderlich, um nur Hosts in 203.0.113.0/24 die Verwaltung eines Catalyst-Switches zu ermöglichen, während Transit-Traffic erlaubt ist? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: line vty 0 15 access-class Management in, ip access-list standard Management permit 203.0.113.0 0.0.0.255.
Warum dies die Antwort ist
Die korrekten Optionen sind "ip access-list standard Management permit 203.0.113.0 0.0.0.255" und "line vty 0 15 access-class Management in". Die erste Option erstellt eine Standard-ACL namens "Management", die Hosts aus dem Netzwerk 203.0.113.0/24 (Wildcard 0.0.0.255) den Zugriff erlaubt. Standard-ACLs prüfen nur die Quell-IP-Adresse. Die zweite Option wendet diese ACL auf die VTY-Leitungen (virtuellen Terminals) an, die für Remote-Verwaltungszugriffe wie Telnet oder SSH verwendet werden, und zwar in eingehender Richtung ("in"). Dies stellt sicher, dass nur Hosts aus dem definierten Subnetz den Switch remote verwalten können. Die Option "interface range vlan 1 - 4094 ip access-group Management out" ist falsch, da das Anwenden einer ACL auf VLAN-Schnittstellen den Transit-Traffic beeinflussen würde, was nicht gewünscht ist, und "out" die ausgehende Richtung betrifft. "ip access-list standard Management permit 203.0.113.0 255.255.255.0" ist falsch, da die Wildcard-Maske für eine Standard-ACL 0.0.0.255 sein muss, nicht die Subnetzmaske. "ip access-list extended Management permit tcp any range 22 23 203.0.113.0 0.0.0.255" ist eine erweiterte ACL, die hier nicht benötigt wird, da nur die Quell-IP gefiltert werden soll und die Frage eine Standard-ACL impliziert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich