¿Qué ACL de salida aplicada a la interfaz WAN permite todo el tráfico excepto el tráfico HTTP originado en 10.10.10.1?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any.
Por qué esta es la respuesta
La opción correcta es ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any. Esta ACL deniega específicamente el tráfico TCP con origen en el host 10.10.10.1 y destino en el puerto 80 (HTTP), y luego permite explícitamente todo lo demás (permit ip any any). La cláusula permit ip any any es crucial porque, sin ella, una ACL implícita de denegación de todo al final bloquearía todo el tráfico restante. La opción "ip access-list extended 200 deny tcp host 10.10.10.1 eq 80 any permit ip any any" es incorrecta porque la sintaxis eq 80 any es incorrecta; el puerto de destino se especifica después de la dirección de destino. La opción "ip access-list extended 10 deny tcp host 10.10.10.1 any eq 80 permit ip any any" es sintácticamente correcta, pero el rango de ACL extendidas numeradas va de 100 a 199 y de 2000 a 2699. El número 10 es para ACL estándar. La opción "ip access-list extended NOHTTP deny tcp host 10.10.10.1 any eq 80" es incorrecta porque, aunque deniega el tráfico HTTP deseado, carece de la declaración permit ip any any. Esto resultaría en que todo el tráfico, excepto el denegado explícitamente, sería bloqueado por la denegación implícita al final de la ACL.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta