Quelle entrée de liste de contrôle d'accès (ACL) autorise les paquets TCP qui incluent l'indicateur ACK ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : access-list 110 permit tcp any any eq 21 established.
Pourquoi c'est la réponse
L'option correcte est access-list 110 permit tcp any any eq 21 established. Le mot-clé established dans une ACL TCP permet le trafic si le paquet a l'indicateur ACK ou RST défini, indiquant qu'il fait partie d'une connexion TCP déjà établie. Cela est couramment utilisé pour permettre aux réponses de trafic de revenir à l'intérieur d'un réseau tout en bloquant les nouvelles connexions initiées de l'extérieur. Les autres options sont incorrectes pour les raisons suivantes : access-list 110 permit tcp any any eq 21 tcp-ack : Le mot-clé tcp-ack n'est pas une option valide dans la syntaxe des ACL Cisco IOS pour spécifier l'indicateur ACK. access-list 10 permit tcp any any eq 21 established : Bien que la syntaxe established soit correcte, cette option utilise une ACL standard (numéro 10), qui ne prend pas en charge les spécifications de protocole comme TCP ou les numéros de port. Seules les ACL étendues (numéros 100-199 ou 2000-2699) peuvent spécifier de tels détails. access-list 10 permit ip any any eq 21 tcp-ack : Cette option combine plusieurs erreurs. Elle utilise une ACL standard (10) avec le protocole IP, ce qui ne permet pas de spécifier les ports ou les indicateurs TCP. De plus, tcp-ack n'est pas une option valide.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise