¿Qué secuencia de ACL permite solo los puertos de destino TCP 22-443 mientras excluye el puerto 80?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: deny tcp any any eq 80 permit tcp any any range 22 443.
Por qué esta es la respuesta
La opción correcta es "deny tcp any any eq 80 permit tcp any any range 22 443" porque las ACL procesan las sentencias en orden. Primero, deniega explícitamente el tráfico TCP al puerto 80. Luego, permite el tráfico TCP a cualquier puerto dentro del rango 22 a 443, lo que incluye los puertos 22 y 443. Dado que el puerto 80 ya fue denegado en la primera sentencia, no será permitido por la segunda. La opción "deny tcp any any eq 80 permit tcp any any gt 21 lt 444" es incorrecta porque "gt 21 lt 444" incluye el puerto 80, y la denegación inicial es correcta, pero la sintaxis "gt 21 lt 444" es menos precisa que "range 22 443" para el objetivo específico. La opción "permit tcp any any range 22 443 deny tcp any any eq 80" es incorrecta porque el orden de las sentencias es crucial. Si se permite el rango primero, el puerto 80 sería permitido antes de que la sentencia de denegación tenga efecto. La opción "permit tcp any any eq 80" es incorrecta porque solo permite el puerto 80, lo cual es lo opuesto a lo que se pide.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta