Autorisez l'accès SSH depuis le sous-réseau 10.139.58.0/28 vers le routeur (domaine, clés cryptographiques et SSH configurés). Quelle configuration du routeur de destination autorise le trafic ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : line vty 0 15 access-class 120 in ! ip access-list extended 120 permit tcp 10.139.58.0 0.0.0.15 any eq 22.
Pourquoi c'est la réponse
La bonne réponse utilise une liste de contrôle d'accès (ACL) étendue appliquée aux lignes VTY. L'ACL étendue (120) est correcte car elle permet de spécifier le protocole (TCP), le port (22 pour SSH), la source (10.139.58.0/28 avec wildcard 0.0.0.15) et la destination (any, car le routeur est la destination). L'application access-class 120 in sur les lignes VTY est la méthode correcte pour filtrer l'accès au routeur lui-même. Les autres options sont incorrectes car : Une option utilise access-group au lieu de access-class pour les lignes VTY, et spécifie udp au lieu de tcp pour SSH. Une option applique l'ACL à une interface physique, ce qui filtrerait le trafic traversant le routeur, pas le trafic destiné au routeur lui-même. Elle utilise également une ACL standard, qui ne peut pas spécifier les ports. Une autre option applique l'ACL à une interface physique avec une ACL standard, ce qui est incorrect pour le filtrage SSH et la spécification des ports.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise