¿Qué configuración de ACL extendida deniega HTTP de 192.168.240.0/20 a 10.125.128.32/27, pero permite que 192.168.240.0/20 alcance el resto de 10.0.0.0/8?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: ip access-list extended deny_outbound 10 deny tcp 192.168.240.0 0.0.15.255 10.125.128.32 0.0.0.31 eq 80 20 permit ip 192.168.240.0 0.0.15.255 10.0.0.0 0.255.255.255 30 deny ip any any log.
Por qué esta es la respuesta
La opción correcta deniega el tráfico HTTP (puerto 80) desde la red de origen 192.168.240.0/20 (máscara wildcard 0.0.15.255) hacia el destino específico 10.125.128.32/27 (máscara wildcard 0.0.0.31) en la línea 10. Luego, la línea 20 permite que la misma red de origen 192.168.240.0/20 acceda a cualquier otra dirección dentro de la red 10.0.0.0/8 (máscara wildcard 0.255.255.255). La línea 30 deniega implícitamente cualquier otro tráfico, lo que es una buena práctica de seguridad. Las opciones incorrectas fallan por varias razones: La primera opción usa un puerto incorrecto (443 en lugar de 80) y la lógica de las líneas está invertida, permitiendo antes de denegar. La tercera opción invierte las direcciones de origen y destino en la primera regla y usa el puerto incorrecto. La cuarta opción deniega HTTP a "any" en la primera regla, lo cual es demasiado amplio y no cumple con el requisito de permitir el resto del tráfico a 10.0.0.0/8.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta