¿Qué entrada de ACL permite paquetes TCP que incluyen el flag ACK?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: access-list 110 permit tcp any any eq 21 established.
Por qué esta es la respuesta
La opción correcta es access-list 110 permit tcp any any eq 21 established. La palabra clave established en una ACL de Cisco se utiliza para permitir paquetes TCP que tienen el bit ACK o RST establecido. Esto es fundamental para permitir el tráfico de retorno de conexiones ya iniciadas, como las respuestas a solicitudes salientes. Las otras opciones son incorrectas por las siguientes razones: tcp-ack no es una palabra clave válida en las ACL de Cisco para este propósito. access-list 10 permit tcp any any eq 21 established es incorrecta porque la ACL 10 es una ACL estándar, y las ACL estándar no pueden filtrar por puertos o tipos de protocolo (solo por IP de origen). Para filtrar TCP y puertos, se necesita una ACL extendida (números 100-199 o 2000-2699). access-list 10 permit ip any any eq 21 tcp-ack es incorrecta por las mismas razones: ACL estándar no soporta filtrado por puerto ni la palabra clave tcp-ack.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta