Quelle configuration ACL étendue refuse le trafic HTTP de 192.168.240.0/20 vers 10.125.128.32/27, mais autorise 192.168.240.0/20 à atteindre le reste de 10.0.0.0/8 ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : ip access-list extended deny_outbound 10 deny tcp 192.168.240.0 0.0.15.255 10.125.128.32 0.0.0.31 eq 80 20 permit ip 192.168.240.0 0.0.15.255 10.0.0.0 0.255.255.255 30 deny ip any any log.
Pourquoi c'est la réponse
L'option correcte bloque spécifiquement le trafic HTTP (port 80) de 192.168.240.0/20 (wildcard 0.0.15.255) vers 10.125.128.32/27 (wildcard 0.0.0.31) avec la première ligne. La deuxième ligne autorise ensuite le trafic IP de 192.168.240.0/20 vers l'ensemble du réseau 10.0.0.0/8 (wildcard 0.255.255.255), y compris les autres destinations non spécifiquement bloquées. La troisième ligne implicite "deny ip any any" est rendue explicite, ce qui est une bonne pratique. Les autres options sont incorrectes car : La première option utilise une logique inversée (permit avant deny) et des ports incorrects (443 au lieu de 80 pour HTTP). La troisième option inverse les adresses source et destination dans la première règle et utilise le port 443. La quatrième option inclut une règle "deny tcp ... any eq 80" qui bloquerait trop de trafic HTTP, contredisant l'exigence d'autoriser le reste du trafic vers 10.0.0.0/8.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise