Welcher ACL-Eintrag erlaubt TCP-Pakete, die das ACK-Flag enthalten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: access-list 110 permit tcp any any eq 21 established.
Warum dies die Antwort ist
Die Option established in einer erweiterten ACL erlaubt TCP-Pakete, die entweder das ACK- oder das RST-Bit gesetzt haben. Dies wird häufig verwendet, um den Rückverkehr von bereits initiierten Verbindungen zu ermöglichen, ohne neue Verbindungen von außen zuzulassen. Hier wird der TCP-Port 21 (FTP-Kontrollkanal) als Zielport angegeben. Die Option tcp-ack existiert in Cisco IOS ACLs nicht, daher sind die Optionen mit tcp-ack falsch. Die Option access-list 10 permit tcp any any eq 21 established ist falsch, da ACL 10 eine Standard-ACL ist und keine Portnummern oder das established-Schlüsselwort unterstützt. Die korrekte Syntax für erweiterte ACLs beginnt typischerweise mit einer Nummer zwischen 100-199 oder 2000-2699.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich