Quelle ACL sortante appliquée à l'interface WAN autorise tout le trafic sauf le trafic HTTP provenant de 10.10.10.1 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any.
Pourquoi c'est la réponse
La bonne réponse est ip access-list extended 100 deny tcp host 10.10.10.1 any eq 80 permit ip any any. Cette ACL étendue est correctement configurée pour bloquer le trafic HTTP (port 80) provenant de l'hôte 10.10.10.1 vers n'importe quelle destination (any), tout en autorisant tout autre trafic (permit ip any any). L'ordre des instructions est crucial : la règle de refus spécifique doit précéder la règle d'autorisation générale. Les autres options sont incorrectes pour les raisons suivantes : ip access-list extended 200 deny tcp host 10.10.10.1 eq 80 any permit ip any any : L'ordre des arguments source-port et destination-port est inversé. eq 80 après l'adresse source indique le port source, pas le port de destination HTTP. ip access-list extended 10 deny tcp host 10.10.10.1 any eq 80 permit ip any any : Cette ACL est syntaxiquement correcte mais utilise un numéro d'ACL dans la plage standard (1-99) pour les ACL étendues, ce qui est techniquement possible mais 100-199 ou 2000-2699 est plus courant pour les ACL étendues. L'option 100 est un meilleur choix pour une ACL étendue. ip access-list extended NOHTTP deny tcp host 10.10.10.1 any eq 80 : Cette ACL manque de l'instruction permit ip any any, ce qui entraînerait le blocage de tout le trafic non HTTP en raison de la règle implicite "deny any any" à la fin de chaque ACL.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise