R1 debe bloquear los prefijos BGP entrantes que son subredes de 172.16.0.0/16 con longitudes de máscara menores o iguales a /23. ¿Qué configuración en R1 logra esto?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: ip prefix-list PL-1 deny 172.16.0.0/16 le 23 ip prefix-list PL-1 permit 0.0.0.0/0 le 32 ! router bgp 100 neighbor 192.168.100.2 remote-as 200 neighbor 192.168.100.2 prefix-list PL-1 in.
Por qué esta es la respuesta
La opción correcta utiliza una lista de prefijos IP para filtrar rutas BGP. La entrada ip prefix-list PL-1 deny 172.16.0.0/16 le 23 coincide con cualquier prefijo que sea una subred de 172.16.0.0/16 y tenga una longitud de máscara menor o igual a /23, bloqueando así los prefijos deseados. La entrada ip prefix-list PL-1 permit 0.0.0.0/0 le 32 es crucial para permitir todos los demás prefijos, ya que las listas de prefijos tienen una denegación implícita al final. Finalmente, neighbor 192.168.100.2 prefix-list PL-1 in aplica esta lista de prefijos a las actualizaciones entrantes del vecino especificado. La primera opción incorrecta usa ge 23, lo que significa "mayor o igual a /23", bloqueando prefijos con máscaras más largas, no más cortas. La tercera opción incorrecta solo bloquea la red 172.16.0.0/16 exactamente, sin considerar las subredes ni las longitudes de máscara. La cuarta opción incorrecta usa una lista de acceso estándar, que no puede filtrar por longitud de máscara de prefijo, y distribute-list no es el método adecuado para filtrar prefijos BGP de esta manera.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta