Étant donné l'ACL 'ip access-list extended STATEFUL 10 permit tcp any any established 20 deny ip any any', quels paquets TCP sont autorisés ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Le trafic TCP avec le bit DF activé est autorisé..
Pourquoi c'est la réponse
L'option correcte est "Le trafic TCP avec le bit ACK activé est autorisé" (ou RST). La question et les options sont mal traduites ou incorrectes par rapport à l'ACL fourful. L'ACL ip access-list extended STATEFUL 10 permit tcp any any established autorise le trafic TCP qui fait partie d'une session déjà établie. Cela signifie que les paquets TCP avec le bit ACK (ou RST) sont autorisés, car ils indiquent une communication bidirectionnelle existante ou la fin d'une session. Le bit SYN est utilisé pour initier une nouvelle connexion, et cette ACL ne l'autorise pas explicitement pour les nouvelles connexions. Le bit URG indique des données urgentes, et le bit DF (Don't Fragment) est une option IP, pas un bit de contrôle TCP.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise