Para permitir que solo los hosts en 203.0.113.0/24 administren un switch Catalyst mientras se permite el tráfico de tránsito, ¿qué dos configuraciones de router son necesarias? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: line vty 0 15 access-class Management in, ip access-list standard Management permit 203.0.113.0 0.0.0.255.
Por qué esta es la respuesta
Para permitir la administración solo desde la red 203.0.113.0/24, primero se debe definir una lista de acceso estándar. La opción "ip access-list standard Management permit 203.0.113.0 0.0.0.255" crea una ACL estándar llamada "Management" que permite el tráfico desde esa subred específica, utilizando la wildcard mask correcta (0.0.0.255). Luego, esta ACL debe aplicarse a las líneas VTY, que controlan el acceso remoto al switch. La opción "line vty 0 15 access-class Management in" aplica la ACL "Management" a todas las líneas VTY para el tráfico entrante, restringiendo así quién puede acceder al switch para administración. Las otras opciones son incorrectas porque: "interface range vlan 1 - 4094 ip access-group Management out" aplicaría la ACL a las VLANs para tráfico saliente, lo cual no restringe el acceso de administración al switch. "ip access-list standard Management permit 203.0.113.0 255.255.255.0" usa una máscara de subred en lugar de una wildcard mask, lo cual es incorrecto para una ACL. "ip access-list extended Management permit tcp any range 22 23 203.0.113.0 0.0.0.255" es una ACL extendida, que es más compleja de lo necesario y no se aplica directamente a las líneas VTY con el comando access-class sin especificar el tipo de ACL.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta