Una ACL de IPv4 aplicada a una interfaz parece permitir todo el tráfico entrante. ¿Qué dos errores de configuración podrían causar este comportamiento? (Elija dos)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Una instrucción permit coincidente está definida de forma demasiado amplia, Una instrucción permit coincidente está demasiado arriba en la lista de acceso.
Por qué esta es la respuesta
Una ACL de IPv4 aplicada a una interfaz que parece permitir todo el tráfico entrante podría deberse a dos errores de configuración principales. Primero, si una instrucción permit se define de forma demasiado amplia (por ejemplo, permit ip any any), permitirá todo el tráfico IP, anulando cualquier intención de filtrado más específico. Segundo, si una instrucción permit se coloca demasiado arriba en la lista de acceso, es decir, antes de las instrucciones deny más específicas, el tráfico coincidirá con la instrucción permit general primero y será permitido, sin que se evalúen las reglas deny posteriores. La ACL no está vacía, ya que está permitiendo tráfico. Si los paquetes no coinciden con ninguna instrucción permit, la instrucción deny implicit any al final de la ACL denegaría el tráfico, no lo permitiría. Una instrucción deny coincidente demasiado arriba denegaría el tráfico, no lo permitiría.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta