Permitir el acceso SSH desde la subred 10.139.58.0/28 al router (dominio, claves criptográficas y SSH configurados). ¿Qué configuración del router de destino permite el tráfico?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: line vty 0 15 access-class 120 in ! ip access-list extended 120 permit tcp 10.139.58.0 0.0.0.15 any eq 22.
Por qué esta es la respuesta
La opción correcta aplica una lista de acceso extendida (ACL 120) a las líneas VTY, que son las que controlan el acceso remoto al router. La ACL permite el tráfico TCP del puerto 22 (SSH) originado en la subred 10.139.58.0/28 (con wildcard 0.0.0.15) hacia cualquier destino. El comando access-class es el correcto para aplicar ACLs a las líneas VTY. Las opciones incorrectas fallan por varias razones: La segunda opción intenta aplicar una ACL estándar con ip access-group a una interfaz, no a las VTY, y usa UDP en lugar de TCP para SSH, además de un wildcard incorrecto para la subred. La tercera opción también aplica una ACL estándar a una interfaz, usa access-group en lugar de access-class para VTY, y especifica un host de destino que no es any. La cuarta opción usa access-group en lugar de access-class para las líneas VTY, lo cual es incorrecto para este contexto.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta